Domácí file server - jak na to?

Hardware, web hosting, server hosting a housing, peering

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Chupacabras 5. 10. 2009 20:47

Prečo chceš povoliť Sambu pre internet? Je to nezvyčajné.
Zrejme aj bezpečnostné riziko...

Každopádne by malo stačiť povoliť vo firewalle príslušné porty, a na externom PC zadať do explorera adresu \\tvoja_verejna_ip_adresa
Chupacabras
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Bari007 5. 10. 2009 20:56

No chci to pro svoje pohodlí :D Síťový disk je lepší možnost než FTP :) Bezpečnostní riziko nevím v čem, přihlašování mám na ten stejný účet, jako třeba FTP nebo SSH.

O jaké porty se jedná?

//EDIT: Tak firewall jsem úplně vypnul, ale stejně jsem se nepřipojil. Z domácí sítě se připojím zadáním té stejné veřejné adresy, takže si nemyslím, že bude problém ve firewallu. Spíš bych problém viděl někde v tom, že nejsem prostě v té stejné síti a proto se nemůžu připojit, i když zadávám svoji veřejnou IP.
Bari007
VIP uživatel

Odeslat příspěvekod Chupacabras 5. 10. 2009 21:13

Tu sú porty:
Kód: Vybrat vše
netbios-ns   137/tcp            # NETBIOS Name Service
netbios-ns   137/udp
netbios-dgm   138/tcp            # NETBIOS Datagram Service
netbios-dgm   138/udp
netbios-ssn   139/tcp            # NETBIOS session service
netbios-ssn   139/udp


Samozrejme aj záleží, ako máš nastavenú sambu, ako máš nastavené oprávnenia. Ak to máš nastavené tak, že povoľuješ prístup na tvoje lokálne ipečky, tak to je zle...
Chupacabras
Pokročilý
Uživatelský avatar

Odeslat příspěvekod Bari007 5. 10. 2009 21:26

Sambu jsem instaloval podle tohoto návodu s tím, že jsem volil možnost "Sdílení veřejného adresáře s oprávněním pro čtení i zápis a s autentizací". Nic víc a nic míň jsem s tím nedělal, žádný IP jsem nikde nenastavoval.
Bari007
VIP uživatel

Odeslat příspěvekod e1 8. 10. 2009 00:02

Ja som riešil podobnú vec, a nakoniec to skončilo tak že Samba išla cez OpenVPN. Jediný háčik bol v tom že dosť nízka prenosová rýchlosť a do dnes neviem že prečo. Riešilo sa to tu: http://4um.overclocking.cz/showthread.php?t=70623
e1
Junior

Odeslat příspěvekod Bari007 12. 10. 2009 22:00

Já mám na serveru veřejnou statickou IP, na FTP, SCP i putty se normálně dostanu. Nejde i ta samba nějak rozchodit bez nutnosti VPN?

e1: Ty nízké rychlosti máš i na místní síti nebo jenom v netu? Pokud by byly i na místní síti, kde to chodí v pohodě i bez VPN, tak by to byl dost problém, pokud by byly jen z netu, tak to tolik nevadí.
Bari007
VIP uživatel

Odeslat příspěvekod e1 13. 10. 2009 06:06

Vtedy som rýchlosť testoval cez net 20/2Mbps čo nie je až také pomalé pripojenie. V LAN to ešte nemám otestované.
e1
Junior

Odeslat příspěvekod pazďa 25. 10. 2009 18:02

je to dost velke bezpecnostni riziko stejne jako dira jmenem FTP otevrena do vnitrni site povolena odkudkoliv z netu. Stejnou situaci jsem resil taky akorat to mam na Debianu a jediny povoleny protokol je SSH pres ktery se daji i prenaset soubory. Pokud to chces vazne resit pripojenim disku tak jedina relativne bezpecna moznost je VPN tunel.
BMW 540iA - 286k, 400Nm - V8 power
pazďa
Kolemjdoucí
Uživatelský avatar

Odeslat příspěvekod Bari007 25. 10. 2009 18:08

Síťový disk přístupný z internetu už jsem zavrhnul :) Není to pro mě tak důležité, čili je to pro mě další zbytečná práce bez využití. Z internetu si vystačím s FTP/SCP.
Bari007
VIP uživatel

Odeslat příspěvekod e1 26. 10. 2009 04:15

pazďa píše:je to dost velke bezpecnostni riziko stejne jako dira jmenem FTP otevrena do vnitrni site povolena odkudkoliv z netu. Stejnou situaci jsem resil taky akorat to mam na Debianu a jediny povoleny protokol je SSH pres ktery se daji i prenaset soubory. Pokud to chces vazne resit pripojenim disku tak jedina relativne bezpecna moznost je VPN tunel.
Kto tu hovoril o otvorení FTP do vnútornej siete a vlastne o akej vnútornej sieti tu bavíme? FTP síce nie je najbezpečnejší protokol, ale na prenos súborov je idálny. Myslím si že ak použiješ dostatočne bezpečné heslo a neprihlasuješ sa na server NASA alebo CIA, tak úplne postačuje. Milujem Linuxákov ktorí nedajú dopustiť na komunikáciu výhradne cez SSH. Keby malo byť všetko podľa nich, tak aj web stránky by pozerali cez SSH. :D
e1
Junior

Odeslat příspěvekod Bari007 26. 10. 2009 11:11

SSH je dobrá věc :) Neříkám že ne :) Osobně využívám víc SSH přístup jak FTP. Ale pár přátel, kteří mají taky přístup, už SSH tak dobré není a ti mají jenom FTP účet. Je to jednodušší pro mě i pro ně.
Bari007
VIP uživatel

Odeslat příspěvekod Sugyi 27. 10. 2009 02:07

Tak, pridam sa aj ja, kedze podobny server mam v plane postavit.
Zarazil a torrentflux. Ten odtial rychlo vyhod. Uplne ti postaci utorrent cez wine. Ak sa ti paci viacej linuxove riesenie, tak odporucam rtorrent. Pouzival som ho, teraz pouzivam utorrent, ale asi sa vratim k rtorrent-u. Najdes ho tu
http://libtorrent.rakshasa.no/
V zaklade bezi len cez ssh. Avsak, existuje pre neho viacero nadstavieb. V poslednej dobe sa najviac rozmaha rutorrent, ktory cez web rozhranie a s nainstalovanymi pluginmi vie to iste ako utorrent v normalnom rozhrani.
http://code.google.com/p/rutorrent/
a navod
http://fastsh.it/forum/viewtopic.php?f=3&t=1194

Dalej mat tam cele ubuntu desktop je podla mna zbytocnost. Kedze ubuntu je cele o balickoch, ako tu uz bolo spomenute, porusil by som niektore. Bud celkova odinstalacia, alebo aspon zakazanie spustania. Napriklad, urcite nepotrebujes alsu na prehravanie hudby. Dalej cely gnome je dost zatazovy, preto som ja dal na podobny system xubuntu. Je to mozne bez reinstalacie celeho systemu iba odisntalaciou a naslednou instalaciou balickov. Mozno z vytazenej ram 167MB sa dostanes na 140, ak nepotrebujes plochu, tak sa v pohode da dostat na 80MB vyuzivanej ram pri zapnutom apache a rtorrent.
Sugyi
Kolemjdoucí

Odeslat příspěvekod e1 27. 10. 2009 03:38

A keď odinštaluješ celý Linux, tak ti to nebude žrať nič. :)
e1
Junior

Odeslat příspěvekod Bari007 27. 10. 2009 11:17

Zbytečné. Mám 2 GB RAM, více jak 200MB jsem NIKDY neměl obsazených. Nemám důvod to tlačit do nějakých extrémů :) Jestli mám využitých 170 nebo 140 MB RAM z 2GB, je mi úplně jedno, nehraje to žádnou roli :) Takhle to aspoň umím ovládat, vím, kde co hledat. Přes terminal si zatím s linuxem nerozumím.
Na torrenty používám klient transmission, který byl přímo v tom ubuntu. Tento klient má přímo v sobě i webové rozhraní pro ovládání, takže na server vůbec nemusím lozit, torrenty ovládám pohodlně odkudkoliv přes webový prohlížeč.
Bari007
VIP uživatel

Odeslat příspěvekod s3icc0 5. 11. 2009 10:34

normálně si tam hoď windows a CesarFTP ... já ho používám a jsem max. spokojen ... řízení uživatelů a přístupů všetně práv .... a je to jednoduchý .. skoro bych řekl pro blbce ... :-)
s3icc0
Junior

Předchozí stránkaDalší stránka

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků