Camil Bartkowiak Serhat Cinar Leonardo Di Lella Jan Finsel

Slides:



Advertisements
Ähnliche Präsentationen
Aufbau eines Netzwerkes
Advertisements

Dynamische WEB-Applikationen
Karo IT Viehmarkt Neumarkt Karo IT Neumarkt GmbH | Tel.:
Microsoft Referenzarchitekturen- Infrastruktur für Connected Systems
Windows Vista für Entwickler
Neue Mobilität Frank Prengel Developer Evangelist Developer Platform & Strategy Group Microsoft Deutschland GmbH
Windows Server 2003 Managment Eric Hellmich
© 2007 Cisco Systems, Inc. All rights reserved. 1 This document is Cisco Confidential. For Channel Partner use only. Not for distribution. Einführung in.
HCI.
Internet Protokolle und Formate 1.1 HTTP 1.2 HTML 1.3 SGML 2. XML 3. WAP Matthias Thränhardt Sebastian Weber.
ATHOS Benutzertreffen 12.November QUARTZ – Scheduling und Workflow Glashütten, 12. November 2008 HighQSoft GmbH, Karl Hildebrand
Link Layer. Physical Layer Link Layer Host Controller Interface L2CAP Attribute Protocol Attribute Profile PUIDRemote ControlProximityBatteryThermostatHeart.
Desktop All Users \ Dokumente \ Eigene Bilder \ Beispielbilder Lokale Einstellungen \ Anwendung- sdaten \ Identities \ {B2E3E498-D8E7- 4EC FA }
Redundanter Fileserver mit Heartbeat2 und DRBD - Linux-HA-Cluster
Tipps zur besseren Sicherheit 1.WEP (Wired equivalent Protection); 128 Bit 2.Änderung der voreingestellten SSID(ServiceSetIdentifier) 3.SSID soll nicht.
Status OCS Installation GSI DVEE Palaver 10/2/2004 Michael Dahlinger, DVEE, GSI.
Samba.
Einrichtung eines File- und Printservers mit
Internet Protocol [IP] Adressen und Adressklassen
USE2ANT Die Umstellung von Use Makefiles zu Ant & Junit Von Isaac, Maleen und Marc.
Welche Funktion hat die php.ini? -Beinhaltet wichtige Einstellungen für PHP. Genannt seien hier u.a. der Speicherort von Cookies, Parameter der Kompilierung,
Proseminar Web Engineering PS07: Retrieving data from social networks: APIs and protocols.
Host Integration Service 8.6
Installationsdiskette booten Startdiskette und CD-1 einlegen und den Rechner starten Auswahl: Deutsch Auswahl: Farbbildschirm Auswahl: Deutsch Auswahl:
Mit Schülern ein internetfähiges Netzwerk aufbauen
DIPLOM 2003 Leistungsmessungen von Ethernet Messungen von Verzögerungszeiten bei Ethernet und TCP/IP Artur Tomczak Berner Fachhochschule Hochschule für.
Netzwerkstrukturen Bürokonzeption
VS one Veranstalter: VSone Feb. 08 Folie 1 Copyright by XML-Serialisierung zur Persistierung von Objekten Thomas Schissler
Microsoft Security Tools Christian Thor Systems Engineer Microsoft GmbH.
Server.
Discovery & Inventory. 2 2 Inhalt Discovery Sinn und Zweck des Network Scanners Einrichten des Network Scanners Prerequisites (Ports, Protokolle) LiveScan.
Inhalt Was ist A-Plan? Einsatzgebiete Organisation der Daten
Chair of Software Engineering Einführung in die Programmierung Prof. Dr. Bertrand Meyer Lektion 14: Mehrfachvererbung.
Versionsverwaltung für Visual Studio .NET mit Subversion
3rd Review, Vienna, 16th of April 1999 SIT-MOON ESPRIT Project Nr Siemens AG Österreich Robotiker Technische Universität Wien Politecnico di Milano.
Projekt Alcatraz Java RMI / Spread - Gruppe A4.
© All rights reserved. Zend Technologies, Inc. Jan Burkl System Engineer, Zend Technologies Zend Server im Cluster.
The free XML Editor for Windows COOKTOP Semistrukturierte Daten 1 Vortrag Semistrukturierte Daten 1 COOKTOP The free XML-Editor for Windows
Übungsaufgabe, Permissions, ACLs
Jan Hentschel Microsoft Expert Student Partner Windows Azure Windows Azure Windows Azure Mobile Services.
Windows Azure Websites Roland Krummenacher Senior Software Engineer, bbv Software Services
Windows Server 2008 { für Branch Offices }
MVVM in Windows 8 und Windows Phone 8
Netzwerke Ein Referat.
Cyber-Security und Datenschutz in der Cloud Wie passt das zusammen?
Samba Seminar Technik SS Alexander Lange,
Univ.-Lektor Dipl.-Ing. Dr. Markus Schranz staatlich befugter und beeideter Ingenieurkonsulent für Informatik Web Application Engineering & Content Management.
Smarter. Faster. Friendlier. Back to the Roots oder Terminalserverlösungen mit Citrix MetaFrame Rand Worldwide TM Werner Eierstock
Windows Azure VMs und Storage
Netzwerke.
Ciiema CITEM - Dr. Siegl VU Dr. Manfred Siegl ENTWURF, ERRICHTUNG, BETRIEB VON DATENNETZEN VU Dr. Manfred Siegl
Funktionsweise der 4. Schicht im OSI-Modell am Beispiel TCP und UDP.
Funktionsweise der 4. Schicht im OSI-Modell
Planung und Realisierung eines Linux Samba-Servers unter SuSE 9.0
Launch ON Global.vi System ID object name classname Services to suscribe Observer Control Ref vi-path Service name Step 1 : Objects register to the Global.vi´s,
CAS ICT Modul Netzwerk Christoph Röthenmund
Microsoft Partner Network (MPN)
VPN with Mobile Devices revisited 55. DFN Betriebstagung Oktober 2011 Berlin Prof. Dr. Andreas Steffen Institute for Internet Technologies and Applications.
Linux Primary Domain Controller mit
Willkommen zum Brückensemester
TCP/IP.
Linux rules the NT-Domain Samba als PDC für Windows NT.
IS: Datenbanken, © Till Hänisch 2000 Windows Netzwerke TCP/IP oder was ?
Netzwerktechnik The Network Is The Computer. Etwas Statistik... Anteil der Deutschen, die 2001 im Internet sein werden: Ein Drittel Anzahl der Bundesbürger,
Fedora als Eier legende Wollmilchsau im Heimnetzwerk Benedikt Schäfer Von: Ambassador License statement goes here. See
LINUX II Samba Verbindung mit Windows. Samba Übersicht ● Samba dient zur Verbindung von Linux-Clients mit Windows Rechnern ( samba-client ) sowie von.
Crashkurs Computernetzwerke
Othmar Gsenger Erwin Nindl Christian Pointner
Camil Bartkowiak Serhat Cinar Leonardo Di Lella Jan Finsel
Microsoft Azure Optionen zur Verbindung mit OnPremises Netzwerken
 Präsentation transkript:

Camil Bartkowiak Serhat Cinar Leonardo Di Lella Jan Finsel SAMBA Server Camil Bartkowiak Serhat Cinar Leonardo Di Lella Jan Finsel

Inhalt Part I Part II Part III Part IV Part V Part VI Intro Analysieren Sie die Schnittstellen der o.g. Pakete und beschreiben Sie diese Part III Wie sehen die zu den Schnittstellen gehörigen Datei- und Datenformate aus ? Part IV Welche Konfigurationsparameter gibt es ? Part V Welche dieser Parameter sind für Ihre Lösung relevant ? Part VI Samba vor fremden Zugriffen sichern

Part I - Intro Stellt über das SMB (Server Message Block der Firma Microsoft) Protokoll Ressourcen bereit Dateien oder Drucker Alternative zu Windows NT Server (, der SMB zur Verfügung stellt) Aufbau einer eigenen Domäne (Samba als Domänencontroller)

Part II - Schnittstellen Protokoll SMB (Server Message Block) Datei und Drucker Datentransfer (139 tcp) Daemon : smbd NETBIOS (Network Basic Input Output System) Interpretiert Netbios Namen in IP (137 udp) Datagrammdienst (138 udp) Daemon : nmbd

Part II - Aufbau

Part II - Schnittstellen SMB Session TCP Connection - 3-way handshake (connection) to port 139/tcp NetBIOS Session Request SMB Negotiate Protocol – Protokollart bestimmen (z.B. verschiedene Core Versionen) SMB Session Startup – Authentifizierung SMB Tree Connect – Verbindung zu einem Share Name

Part III - Dateiformate smb.conf: Zentrale Konfigurationsdatei Aufgebaut wie eine .ini-Datei unter Windows Einzelne Sektionen beginnen mit in eckigen Klammern gefassten Überschriften Basiskonfiguration Sicherheit, Domain oder Zugriff, sowie Abschnitte für die einzelnen Freigaben [printers] und [homes] Drucker und Homeverzeichnisfreigabe [global] Globalen Einstellungen Freigaben restliche Sektionen legen die einzelnen Freigaben fest

Part III Beispiel einer smb.conf [global] workgroup = SIMPLE [test] comment = For testing only, please path = /export/samba/test read only = no guest ok = yes

Part IV – Weitere Parameter admin users Liste aller User die Administrations-Rechte haben admin users = foobar allow hosts Synonym für hosts allow browseable Die Option browsable beschreibt, ob die Ressource angezeigt wird, wenn man sie von einem Windowsrechner aus anzeigen lässt.

Part IV workgroup Domainname … .. .

Part V – Benötigte Parameter Parameter, die wir brauchen [global] Workgroups = ktds-labor.de Netbios name = ktds-labor.de [homes] comment = Homeverzeichnisse browseable = no read only = no create mode = 0750 [bla] [printers] comment = Alle Drucker aus /etc/printcap printing = bsd load printers = yes read only = yes printable = yes path = /tmp public = yes create mode = 0700

Part VI Samba Server sichern

Part VI Host-Restriktion Interface-gebunden hosts allow = 192.168.0.0/255.255.255.0 127.0.0.1 EXCEPT 192.168.0.8 hosts deny = ALL Interface-gebunden interfaces = 192.168.0.0/255.255.255.0 127.0.0.1 bind interfaces only = Yes Verschlüsselte Passwörter (Tripple DES) encrypt passwords = yes (Zu beachten: Windows 95 / 98 unterstützen keine verschlüsselten Passwörter für SMB) Schreibschutz Writable = no Anzeigen unterdrücken browseable = no Zugriff auf bestimmte Files sperren veto files = /*.exe/*.dll/*.com/*.vbs/*.{*}/ Dateien verstecken hide files = /example.txt/*.ico/ Gültige User Security = user, valid users

Referenzen http://samba.sernet.de http://www.samba.org