Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerkdienste:smb_cifs_samba

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Ăśberarbeitung
Nächste Überarbeitung
Vorhergehende Ăśberarbeitung
it-themen:grundlagen:netzwerkdienste:smb_cifs_samba [03.12.2025 15:49] – [6. Benutzer & Authentifizierung] larsit-themen:grundlagen:netzwerkdienste:smb_cifs_samba [03.12.2025 15:59] (aktuell) – [Zusammenfassung] lars
Zeile 126: Zeile 126:
   * Authentifizierung via Kerberos oder LDAP Bind   * Authentifizierung via Kerberos oder LDAP Bind
  
 +
 +---
 ===== 7. Rechte & Berechtigungen ====== ===== 7. Rechte & Berechtigungen ======
  
Zeile 137: Zeile 139:
  
 <code> <code>
-valid users = alice bob @admins + 
-read only = no + valid users = alice bob @admins 
-force group = smbgroup + read only = no 
-create mask = 0660 + force group = smbgroup 
-directory mask = 0770+ create mask = 0660 
 + directory mask = 0770 
 + 
 </code> </code>
  
 +
 +---
 ===== 8. Beispiel einer einfachen Freigabe ====== ===== 8. Beispiel einer einfachen Freigabe ======
  
 <code> <code>
-[public] + 
-   path = /srv/samba/public + [public] 
-   read only = no +    path = /srv/samba/public 
-   guest ok = yes+    read only = no 
 +    guest ok = yes 
 + 
 </code> </code>
  
Zeile 156: Zeile 166:
  
 <code> <code>
-[projekt] + 
-   path = /srv/samba/projekt + [projekt] 
-   valid users = @projektteam +    path = /srv/samba/projekt 
-   read only = no +    valid users = @projektteam 
-   create mask = 0640 +    read only = no 
-   directory mask = 0750+    create mask = 0640 
 +    directory mask = 0750 
 + 
 </code> </code>
  
 +
 +---
 ===== 10. Druckerfreigabe (legacy) ====== ===== 10. Druckerfreigabe (legacy) ======
  
 <code> <code>
-[printers] + 
-   printable = yes + [printers] 
-   path = /var/spool/samba+    printable = yes 
 +    path = /var/spool/samba 
 + 
 </code> </code>
  
Zeile 178: Zeile 196:
 Samba kann eine Windows-Domäne bereitstellen: Samba kann eine Windows-Domäne bereitstellen:
  
-  * Kerberos  Â +  * Kerberos 
-  * LDAP  Â +  * LDAP 
-  * DNS  Â +  * DNS 
-  * GPO-Kompatibilität  Â +  * GPO-Kompatibilität 
-  * Roaming Profiles  +  * Roaming Profiles
  
 Beispiel fĂĽr Provisionierung: Beispiel fĂĽr Provisionierung:
  
 <code> <code>
-samba-tool domain provision+ 
 + samba-tool domain provision 
 + 
 </code> </code>
  
 +
 +---
 ===== 12. Performance – Achtung bei SMB! ====== ===== 12. Performance – Achtung bei SMB! ======
  
 Wichtig fĂĽr reale Netzwerke: Wichtig fĂĽr reale Netzwerke:
  
-  * SMB ist sehr chatty → viele kleine Anfragen  Â +  * SMB ist sehr chatty → viele kleine Anfragen 
-  * Latenz kann SMB extrem bremsen  +  * Latenz kann SMB extrem bremsen
   * Hohe Performance hängt ab von:   * Hohe Performance hängt ab von:
     - Netzwerk-Latenz     - Netzwerk-Latenz
Zeile 203: Zeile 226:
     - Protokollversion (SMB3 bevorzugen)     - Protokollversion (SMB3 bevorzugen)
  
 +
 +---
 ===== 13. SMB & Docker ====== ===== 13. SMB & Docker ======
  
 In Docker-Containern: In Docker-Containern:
-  * Volumes ĂĽber SMB mounten  Â +  * Volumes ĂĽber SMB mounten 
-  * Samba Container im eigenen VLAN  Â +  * Samba Container im eigenen VLAN 
-  * Integration mit LDAP/Winbind möglich  +  * Integration mit LDAP/Winbind möglich
   * Achtung: Rechte korrekt abbilden   * Achtung: Rechte korrekt abbilden
  
 +
 +---
 ===== 14. Sicherheit bei SMB ====== ===== 14. Sicherheit bei SMB ======
  
Zeile 216: Zeile 243:
   * SMBv2/3 nutzen     * SMBv2/3 nutzen  
   * VerschlĂĽsselung optional einschalten:   * VerschlĂĽsselung optional einschalten:
 +
 +
 <code> <code>
-smb encrypt = required+ 
 + smb encrypt = required 
 + 
 </code> </code>
-  * eigene Benutzergruppen  Â +  * eigene Benutzergruppen 
-  * Firewall-Port 445 nur intern erlauben  Â +  * Firewall-Port 445 nur intern erlauben 
-  * richtige Masken/ACLs setzen  Â +  * richtige Masken/ACLs setzen 
-  * keine anonymen Freigaben in produktiven Netzen  Â +  * keine anonymen Freigaben in produktiven Netzen 
-  * Auditing aktivieren bei kritischen Shares  +  * Auditing aktivieren bei kritischen Shares 
  
 +---
 ===== 15. Wichtige SMB-Befehle ====== ===== 15. Wichtige SMB-Befehle ======
  
Zeile 230: Zeile 264:
  
 <code> <code>
-smbclient -L //server/ + 
-smbclient //server/share -U user+ smbclient -L //server/ 
 + smbclient //server/share -U user 
 + 
 </code> </code>
  
Zeile 237: Zeile 274:
  
 <code> <code>
-mount -t cifs //server/share /mnt \ + 
-  -o username=user,vers=3.1.1+ mount -t cifs //server/share /mnt \ 
 +   -o username=user,vers=3.1.1 
 + 
 </code> </code>
  
 +
 +---
 ===== 16. SMB-VersionsĂĽbersicht ====== ===== 16. SMB-VersionsĂĽbersicht ======
  
-Version Jahr Merkmale | +Version Jahr Merkmale ^
-|---------|------|-----------|+
 | SMB1    | 1980er | sehr unsicher, veraltet | | SMB1    | 1980er | sehr unsicher, veraltet |
 | SMB2    | 2006 | schneller, weniger Chatty | | SMB2    | 2006 | schneller, weniger Chatty |
Zeile 251: Zeile 292:
 ===== Zusammenfassung ====== ===== Zusammenfassung ======
  
-  * SMB = Windows-Dateifreigabeprotokoll  Â +  * SMB = Windows-Dateifreigabeprotokoll 
-  * CIFS = alte SMB-Version, heute veraltet  Â +  * CIFS = alte SMB-Version, heute veraltet 
-  * Samba = SMB-Server unter Linux  Â +  * Samba = SMB-Server unter Linux 
-  * moderne Systeme nutzen SMB3  Â +  * moderne Systeme nutzen SMB3 
-  * Ports: 445 (modern), 137–139 (legacy)  Â +  * Ports: 445 (modern), 137–139 (legacy) 
-  * Benutzer & Rechte ĂĽber Linux, LDAP oder AD  Â +  * Benutzer & Rechte ĂĽber Linux, LDAP oder AD 
-  * hohe Sicherheit durch SMB3 + ACLs + Firewalls  Â +  * hohe Sicherheit durch SMB3 + ACLs + Firewalls 
-  * SMBv1 immer deaktivieren  +  * SMBv1 immer deaktivieren
it-themen/grundlagen/netzwerkdienste/smb_cifs_samba.1764773366.txt.gz · Zuletzt geändert: von lars