Ads 468x60px

āļ§ัāļ™āļžุāļ˜āļ—ี่ 5 āļ•ุāļĨāļēāļ„āļĄ āļž.āļĻ. 2554

Samba Security

Samba Security
Samba āđ€āļ›็āļ™āļ‹āļ­āļŸāļ•์āđāļ§āļĢ์āļ—ี่āļŠ่āļ§āļĒāđƒāļŦ้āļŠāļēāļĄāļēāļĢāļ–āđāļŠāļĢ์āđ„āļŸāļĨ์āđāļĨāļ°āđ€āļ„āļĢื่āļ­āļ‡āļžิāļĄāļž์āļšāļ™āļĨิāļ™ุāļāļ‹์āđƒāļŦ้āļัāļšāļĢāļ°āļšāļš āļ›āļิāļšัāļ•ิāļāļēāļĢāļ§ิāļ™āđ‚āļ”āļ§āļŠ์ 95, 98, 2000, NT āļĢāļ§āļĄāļ—ั้āļ‡ smbclient āļ­ื่āļ™ āđ€āļŠ่āļ™ linux, unix āļ­ื่āļ™āđ† āđ„āļ”้ āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ Samba āļ›āļĢāļ°āļāļ­āļšāđ„āļ›āļ”้āļ§āļĒāļŠ่āļ§āļ™āļ›āļĢāļ°āļāļ­āļšāļŦāļĨัāļāđ† āļ”ัāļ‡āļ™ี้
  • smbd āđ€āļ›็āļ™ daemon āļ—ี่āļŠ่āļ§āļĒāđƒāļ™āļāļēāļĢāđāļŠāļĢ์āđ„āļŸāļĨ์āđāļĨāļ°āđ€āļ„āļĢื่āļ­āļ‡āļžิāļĄāļž์āđƒāļŦ้āļัāļš smbclient āļ•่āļēāļ‡āđ† āđ‚āļ”āļĒāļĄีāđ„āļŸāļĨ์ configuration āļ—ี่āļŠāļģāļ„ัāļāļ„ืāļ­ /etc/samba/smb.conf āļ‹ึ่āļ‡āļ—āļģāļŦāļ™้āļēāļ—ี่āļ„āļ§āļšāļ„ุāļĄāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ Smbd
  • nmbd āļĢัāļšāļœิāļ”āļŠāļ­āļšāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ—ี่āđ€āļี่āļĒāļ§āļ‚้āļ­āļ‡āļัāļš name resolution āđāļĨāļ° browsing service āļ‹ึ่āļ‡āđ€āļี่āļĒāļ§āļ‚้āļ­āļ‡āļัāļš NetBIOS name (āļĢāļēāļĒāļĨāļ°āđ€āļ­ีāļĒāļ”āđ€āļี่āļĒāļ§āļัāļš NetBIOS āļŠāļēāļĄāļēāļĢāļ–āļ­่āļēāļ™āđ„āļ”้āļ—ี่ http://thaicert.nectec.or.th/paper/basic/netbios.php)
  • smbclient āđ€āļ›็āļ™āđ‚āļ›āļĢāđāļāļĢāļĄāļ—ี่āļ—āļģāļŦāļ™้āļēāļ—ี่āđ€āļŠื่āļ­āļĄāļ•่āļ­āđ„āļ›āļĒัāļ‡ Samba server āļŦāļĢืāļ­ Microsoft Windows āļ—ี่āđ„āļ”้āđāļŠāļĢ์āđ„āļŸāļĨ์āđ„āļ§้ āđ‚āļ”āļĒāļˆāļ°āļĄีāļĨัāļāļĐāļ“āļ°āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™āđ€āļŦāļĄืāļ­āļ™āļัāļšāļ„āļģāļŠั่āļ‡ ftp āļ—ั่āļ§āđ„āļ› (interactive program)
  • smbmount āđƒāļŠ้āļŠāļģāļŦāļĢัāļš mount āđ„āļ›āļĒัāļ‡ shared directory
  • testparm āđ€āļ›็āļ™āđ‚āļ›āļĢāđāļāļĢāļĄāļ—ี่āđƒāļŠ้āļ•āļĢāļ§āļˆāļŠāļ­āļš configuration āļˆāļēāļāđ„āļŸāļĨ์ /etc/samba/smb.conf āļ§่āļēāļ–ูāļāļ•้āļ­āļ‡āļŦāļĢืāļ­āđ„āļĄ่
  • smbstatus āđƒāļŠ้āļŠāļģāļŦāļĢัāļšāđāļŠāļ”āļ‡ status āļ‚āļ­āļ‡ Smbd Server
āļĢูāļ›āļ—ี่ 1 āđāļŠāļ”āļ‡āļĢูāļ›āđāļšāļšāļ—ั่āļ§āđ„āļ›āđƒāļ™āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ Samba server
āđ‚āļ”āļĒāļ—ั่āļ§āđ„āļ›āđ„āļŸāļĨ์ configuration āļ‚āļ­āļ‡ samba āļˆāļ°āļ–ูāļāđ€āļ็āļšāđ„āļ§้āļ—ี่ /etc/samba/smb.conf āđ„āļŸāļĨ์āļ™ี้āļˆāļ°āđ€āļ›็āļ™āļ•ัāļ§āļ„āļ§āļšāļ„ุāļĄāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ—ั้āļ‡āļŦāļĄāļ”āļ‚āļ­āļ‡ samba āļ”ัāļ‡āļ™ั้āļ™āļāļēāļĢāđāļ้āđ„āļ‚āđƒāļ”āđ† āļˆึāļ‡āļ„āļ§āļĢāļāļĢāļ°āļ—āļģāļ”้āļ§āļĒāļ„āļ§āļēāļĄāļĢāļ°āļĄัāļ”āļĢāļ°āļ§ัāļ‡ āđ€āļžāļĢāļēāļ°āļŦāļēāļāđ€āļิāļ”āļ„āļ§āļēāļĄāļœิāļ”āļžāļĨāļēāļ”āļ­āļēāļˆāļˆāļ°āļ—āļģāđƒāļŦ้āđ€āļิāļ”āļāļēāļĢāļĢั่āļ§āđ„āļŦāļĨāļ‚āļ­āļ‡āļ‚้āļ­āļĄูāļĨāđ„āļ”้ āđ€āļŠ่āļ™ āļāļēāļĢāļ­āļ™ุāļāļēāļ•āđƒāļŦ้āļœู้āđƒāļŠ้āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āđ„āļ”้āđ‚āļ”āļĒāđ„āļĄ่āļ•้āļ­āļ‡āđƒāļŠ่ username āđāļĨāļ° password
āļāļēāļĢāđāļ้āđ„āļ‚ configuration āļ‚āļ­āļ‡ samba āļ™ั้āļ™āļŠāļēāļĄāļēāļĢāļ–āļ—āļģāđ„āļ”้ 2 āļ§ิāļ˜ีāļ„ืāļ­ āđāļ้āđ„āļ‚āđ„āļŸāļĨ์āđ‚āļ”āļĒāļ•āļĢāļ‡āļ—ี่ /etc/samba/smb.conf āļŦāļĢืāļ­āļ•ิāļ”āļ•ั้āļ‡ SWAT āļ‹ึ่āļ‡āļˆāļ°āļŠ่āļ§āļĒāđƒāļŦ้āļŠāļēāļĄāļēāļĢāļ–āđāļ้āđ„āļ‚ configuration āļœ่āļēāļ™āļ—āļēāļ‡āđ€āļ§็āļšāđ„āļ”้ (default port = 901/tcp) āļ‹ึ่āļ‡āļŦāļēāļāļĄีāļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ SWAT āļ„āļ§āļĢāļˆāļģāļัāļ”āļāļēāļĢāđ€āļ‚้āļēāļ–ึāļ‡āđ€āļ‰āļžāļēāļ°āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāđ€āļ—่āļēāļ™ั้āļ™ āđ€āļŠ่āļ™ āļ„āļ§āļšāļ„ุāļĄāđƒāļŦ้āđ€āļ‚้āļēāļ–ึāļ‡āđ„āļ”้āđ€āļ‰āļžāļēāļ°āļˆāļēāļāđ„āļ­āļžีāļ—ี่āļĢāļ°āļšุāđ„āļ§้ āļŦāļĢืāļ­āļĒāļāđ€āļĨิāļāļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ SWAT āđ€āļĄื่āļ­āđ€āļŠāļĢ็āļˆāļŠิ้āļ™āļāļēāļĢāđāļ้āđ„āļ‚ configuration
āļŦāļĄāļēāļĒāđ€āļŦāļ•ุ:
  • āļāļēāļĢāđāļ้āđ„āļ‚ configuration āļˆāļ°āļĒัāļ‡āđ„āļĄ่āļĄีāļœāļĨāļ•่āļ­āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ samba āđƒāļ™āļ—ัāļ™āļ—ี āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļ•้āļ­āļ‡āđ€āļĢิ่āļĄāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ samba āđƒāļŦāļĄ่āđ€āļ—่āļēāļ™ั้āļ™ āđ‚āļ”āļĒāđƒāļŠ้āļ„āļģāļŠั่āļ‡ /etc/rc.d/init.d/smb restart āļŦāļĢืāļ­āļ­āļēāļˆāļˆāļ°āđƒāļŠ้āļ„āļģāļŠั่āļ‡ kill -SIGHUP pid (pid = process number āļ‚āļ­āļ‡ smb)
  • āļāļēāļĢāđāļ้āđ„āļ‚ configuration āđƒāļ™āļŠ่āļ§āļ™āļ‚āļ­āļ‡ global āļˆāļ°āļĄีāļœāļĨāļ•่āļ­āļ—ุāļāđ† āļŠ่āļ§āļ™ (āļŦāļĢืāļ­āļ—ุāļāđ† āđāļŠāļĢ์)
configuration āļ‚āļ­āļ‡ Samba āļ™ั้āļ™āļĄีāļĢāļēāļĒāļĨāļ°āđ€āļ­ีāļĒāļ”āļ„่āļ­āļ™āļ‚้āļēāļ‡āļĄāļēāļ āđ€āļ­āļāļŠāļēāļĢāļ‰āļšัāļšāļ™ี้āļˆāļ°āļ™āļģāđ€āļŠāļ™āļ­āļ­āļ­āļ›āļŠัāļ™āđƒāļ™āļŠ่āļ§āļ™āļ—ี่āđ€āļี่āļĒāļ§āļ‚้āļ­āļ‡āļัāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ ัāļĒāđ€āļ—่āļēāļ™ั้āļ™ āļ‹ึ่āļ‡āļĄีāļĢāļēāļĒāļĨāļ°āđ€āļ­ีāļĒāļ”āļ”ัāļ‡āļ•่āļ­āđ„āļ›āļ™ี้
1. Authentication Security
āđ€āļĄื่āļ­ Samba āđāļŠāļĢ์āđ„āļŸāļĨ์āļŦāļĢืāļ­āđ€āļ„āļĢื่āļ­āļ‡āļžิāļĄāļž์āđƒāļŦ้āđāļ่āļœู้āđƒāļŠ้āđāļĨāļ°āđ„āļĄ่āļ­āļ™ุāļāļēāļ•āđƒāļŦ้ guest āđ€āļ‚้āļēāļĄāļēāđƒāļŠ้āļ‡āļēāļ™ āļœู้āđƒāļŠ้āļˆāļ°āļ•้āļ­āļ‡āļ—āļģāļāļēāļĢāļĒืāļ™āļĒัāļ™āļ•ัāļ§āļ•āļ™āļัāļš Samba āļ‹ึ่āļ‡ Samba āļĄีāļ§ิāļ˜ีāđƒāļ™āļāļēāļĢāđ€āļĨืāļ­āļāļāļēāļĢāļĒืāļ™āļĒัāļ™āļ•ัāļ§āļ•āļ™āļœ่āļēāļ™āļ—āļēāļ‡āļ­āļ­āļ›āļŠัāļ™ security āļ‹ึ่āļ‡āļŠāļēāļĄāļēāļĢāļ–āđ€āļĨืāļ­āļāđ„āļ”้ 4 āđāļšāļšāļ”ัāļ‡āļ™ี้
    1. security = share : samba āļˆāļ°āđāļˆ้āļ‡āđāļ่ client āđƒāļŦ้āļŠ่āļ‡āļ„่āļēāļĢāļŦัāļŠāļœ่āļēāļ™āļ­āļĒ่āļēāļ‡āđ€āļ”ีāļĒāļ§āđ€āļ—่āļēāļ™ั้āļ™ āļ”ัāļ‡āļ™ั้āļ™āļŦāļēāļāļœู้āđƒāļŠ้āļ—āļĢāļēāļšāļĢāļŦัāļŠāļœ่āļēāļ™āļ‚āļ­āļ‡āļœู้āđƒāļŠ้āļ„āļ™āđƒāļ”āļ„āļ™āļŦāļ™ึ่āļ‡āļ็āļ•āļēāļĄāļ็āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™ āđƒāļ™āļĢāļ°āļšāļšāđ„āļ”้
    2. security = user : samba āļˆāļ°āđāļˆ้āļ‡āđāļ่ client āđƒāļŦ้āļŠ่āļ‡āļ„่āļē username āđāļĨāļ°āļĢāļŦัāļŠāļœ่āļēāļ™āļĄāļēāđ€āļžื่āļ­āļ—āļģāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ•ัāļ§āļ•āļ™āļœู้āđƒāļŠ้ āļ‹ึ่āļ‡āđƒāļ™āļāļĢāļ“ีāļ™ี้āļˆāļ°āđ€āļŦāļĄāļēāļ°āļŠāļģāļŦāļĢัāļšāļœู้āļ—ี่āđƒāļŠ้āļĢāļ°āļšāļšāļ›āļิāļšัāļ•ิāļāļēāļĢāļ§ิāļ™āđ‚āļ”āļ§āļŠ์ NT/2000 āđ€āļ›็āļ™ client āđāļĨāļ°āđƒāļŠ้ username āđāļĨāļ°āļĢāļŦัāļŠāļœ่āļēāļ™āđ€āļ›็āļ™āļŠุāļ”āđ€āļ”ีāļĒāļ§āļัāļ™āļัāļšāļ—ี่ Samba server
    3. security = server : āļĄีāļĢูāļ›āđāļšāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ„āļĨ้āļēāļĒāļัāļšāđāļšāļš user āđ€āļžีāļĒāļ‡āđāļ•่ Samba server āļˆāļ°āđƒāļŠ้ SMB server āļ­ื่āļ™āđ€āļ›็āļ™āļ•ัāļ§āļ—āļģāļŦāļ™้āļēāļ—ี่āļ•āļĢāļ§āļˆāļŠāļ­āļš username āđāļĨāļ°āļĢāļŦัāļŠāļœ่āļēāļ™āđāļ—āļ™
    4. security = domain : Samba āļŠāļēāļĄāļēāļĢāļ–āđ€āļ›็āļ™āļŠāļĄāļēāļŠิāļāļ‚āļ­āļ‡ Windows Domain āđ„āļ”้ āļ”ัāļ‡āļ™ั้āļ™āđ€āļĄื่āļ­āļœู้āđƒāļŠ้āļ—āļģāļāļēāļĢāļĒืāļ™āļĒัāļ™āļ•ัāļ§āļ•āļ™āļัāļš primary domain controller (PDC) āđāļĨ้āļ§ āļ็āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āđāļŠāļĢ์āļ—ี่āļ­āļĒู่āļšāļ™ Samba server āđ„āļ”้ (āđ€āļ›็āļ™āļ„ุāļ“āļŠāļĄāļšัāļ•ิāļ­āļĒ่āļēāļ‡āļŦāļ™ึ่āļ‡āļ‚āļ­āļ‡āļĢāļ°āļšāļšāđ‚āļ”āđ€āļĄāļ™)
āļŦāļĄāļēāļĒāđ€āļŦāļ•ุ: āļŦāļēāļāļĄีāļāļēāļĢāļĢāļ°āļšุāļ­āļ­āļ›āļŠั่āļ™ Public = yes āļŦāļĢืāļ­ Guest ok = yes āđƒāļ™ /etc/samba/smbd.conf āđāļĨ้āļ§ āđāļĨāļ°āđ„āļĄ่āļ§่āļēāļˆāļ°āļĢāļ°āļšุ security āđ€āļ›็āļ™āļ­āļ­āļ›āļŠัāļ™āđƒāļ” Samba āļ็āļˆāļ°āđ„āļĄ่āļ—āļģāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļŦัāļŠāļœ่āļēāļ™āļ—ี่āļŠ่āļ‡āļĄāļēāļˆāļēāļāđ„āļ„āļĨāđ€āļ­็āļ™āļ•์ (client) āđāļ•่āļ­āļĒ่āļēāļ‡āđƒāļ”
2. Passwords
āļāļēāļĢāļ—ี่āļœู้āđƒāļŠ้āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāļ–ึāļ‡āđ„āļ”āđ€āļĢāļāļ—āļ­āļĢีāļŦāļĢืāļ­ āđ€āļ„āļĢื่āļ­āļ‡āļžิāļĄāļž์āļ—ี่āđāļŠāļĢ์āđ„āļ§้āđ„āļ”้āļ™ั้āļ™ āļœู้āđƒāļŠ้āļˆāļ°āļ•้āļ­āļ‡āļĄี unix account āļšāļ™āđ€āļ„āļĢื่āļ­āļ‡āđ€āļ‹ิāļĢ์āļŸāđ€āļ§āļ­āļĢ์āļ—ี่āđƒāļŦ้āļšāļĢิāļāļēāļĢ Samba āđ€āļŠีāļĒāļ่āļ­āļ™ āđ‚āļ”āļĒāļ›āļāļ•ิ Samba āļŠāļ™ัāļšāļŠāļ™ุāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ•ัāļ§āļ•āļ™āļœู้āđƒāļŠ้āļ—ั้āļ‡āđƒāļ™āđāļšāļšāļ—ี่āļĄีāļāļēāļĢāđ€āļ‚้āļēāļĢāļŦัāļŠ (Encrypted) āđāļĨāļ°āđ„āļĄ่āļĄีāļāļēāļĢāđ€āļ‚้āļēāļĢāļŦัāļŠ (Non-encrypted) āđ‚āļ”āļĒāļāļēāļĢāļ•ั้āļ‡āļ„่āļē
encrypt passwords = [yes|no]
āđ‚āļ”āļĒāļŦāļēāļāļĄีāļ„่āļēāđ€āļ›็āļ™ no āļ•ัāļ§ Samba āļˆāļ°āļ—āļģāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļŦัāļŠāļœ่āļēāļ™(āđāļĨāļ° username) āļˆāļēāļāđ„āļŸāļĨ์ /etc/passwd āđāļ•่āļŦāļēāļāļĄีāļ„่āļēāđ€āļ›็āļ™ yes āļ•ัāļ§ Samba āļˆāļ°āļ—āļģāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļŦัāļŠāļœ่āļēāļ™(āđāļĨāļ° username) āļˆāļēāļāđ„āļŸāļĨ์ /etc/samba/smbpasswd āđāļ—āļ™ āļ—ั้āļ‡āļ™ี้āļŦāļēāļāđ„āļŸāļĨ์ /etc/samba/smbpasswd āđ„āļĄ่āļĄีāļ­āļĒู่āļˆāļĢิāļ‡ āļ็āļˆāļ°āļ—āļģāđƒāļŦ้āđ„āļĄ่āļĄีāļœู้āđƒāļŠ้āļĢāļēāļĒāđƒāļ”āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āđāļŠāļĢ์āļ—ั้āļ‡āļŦāļĄāļ”āđ„āļ”้ (āđ‚āļ”āļĒāļ›āļāļ•ิāļˆāļ°āđ„āļĄ่āļĄีāđ„āļŸāļĨ์āļ™ี้āļ­āļĒู่ āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļ•้āļ­āļ‡āļŠāļĢ้āļēāļ‡āđ„āļŸāļĨ์āļ™ี้āļ‚ึ้āļ™āđ€āļ­āļ‡ āļ‹ึ่āļ‡āļˆāļ°āļāļĨ่āļēāļ§āļ–ึāļ‡āļĢāļēāļĒāļĨāļ°āđ€āļ­ีāļĒāļ”āđƒāļ™āļĨāļģāļ”ัāļšāļ•่āļ­āđ„āļ›)
āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™āļ­āļ­āļ›āļŠัāļ™ encrypt passwords āļ™ั้āļ™ āļˆāļ°āļ‚ึ้āļ™āļ­āļĒู่āļัāļšāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ›āļŽิāļšัāļ•ิāļāļēāļĢāļ—ี่āđ€āļ›็āļ™āđ„āļ„āļĨāđ€āļ­āļ™āļ•์āļ§่āļē āļŠāļ™ัāļšāļŠāļ™ุāļ™āļāļēāļĢāđ€āļ‚้āļēāļĢāļŦัāļŠāļŦāļĢืāļ­āđ„āļĄ่ āļ”ัāļ‡āļ™ี้
āļ•āļēāļĢāļēāļ‡āļ—ี่ 1 āđāļŠāļ”āļ‡āļĢāļ°āļšāļšāļ›āļิāļšัāļ•ิāļāļēāļĢāļ•่āļēāļ‡āđ† āļัāļšāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđƒāļ™āļāļēāļĢāļŠ่āļ‡āļĢāļŦัāļŠāļœ่āļēāļ™āđāļšāļšāđ€āļ‚้āļēāļĢāļŦัāļŠ
Operating System Encrypted or Non-encrypted
Windows 95 Non-encrypted
Windows 95 with SMB Update Encrypted
Windows 98 Encrypted
Windows NT 3. x Non-encrypted
Windows NT 4.0 before SP 3 Non-encrypted
Windows NT 4.0 after SP 3 Encrypted
āđƒāļ™āļāļĢāļ“ีāļ—ี่āļ•ั้āļ‡āļ„่āļē encrypt passwords = no āļ‹ึ่āļ‡āļŦāļĄāļēāļĒāļ–ึāļ‡ Samba āļˆāļ°āļ•้āļ­āļ‡āļ—āļģāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļŦัāļŠāļœ่āļēāļ™āđāļĨāļ°āļĢāļēāļĒāļŠื่āļ­āļœู้āđƒāļŠ้āļˆāļēāļāđ„āļŸāļĨ์ /etc/passwd āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļŠัāļ‡āđ€āļāļ•āđ„āļ”้āļ§่āļēāđƒāļ™āđ„āļŸāļĨ์ /etc/passwd āļ™ั้āļ™āļĄี default account āļ­āļĒู่āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āđ€āļŠ่āļ™ root, bin, daemon, shutdown āļ‹ึ่āļ‡āļŦāļĄāļēāļĒāļ„āļ§āļēāļĄāļ§่āļē account āļ—ี่āļ•ิāļ”āļĄāļēāļัāļšāļĢāļ°āļšāļšāļ”ัāļ‡āļāļĨ่āļēāļ§ āļŠāļēāļĄāļēāļĢāļ–āđ€āļ›็āļ™āļœู้āđƒāļŠ้āļ—ี่āļ–ูāļāļ•้āļ­āļ‡āđƒāļ™āļĢāļ°āļšāļšāļ‚āļ­āļ‡ Samba āđ„āļ”้āļ”้āļ§āļĒ āļ”ัāļ‡āļ™ั้āļ™āļˆึāļ‡āļ‚āļ­āđāļ™āļ°āļ™āļģāđƒāļŦ้āļ—āļģāļāļēāļĢāļĒāļāđ€āļĨิāļāļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ account āļ—ี่āļ•ิāļ”āļĄāļēāļัāļšāļĢāļ°āļšāļš āđ‚āļ”āļĒāļāļēāļĢāļ•ั้āļ‡āļ„่āļēāļ­āļ­āļ›āļŠัāļ™ invalid users āđ„āļ§้āļ—ี่āļŠ่āļ§āļ™ [global] āļ”ัāļ‡āđ€āļŠ่āļ™
[global]
invalid users = root bin daemon adm sync shutdown \
halt mail news uucp operator gopher \
nobody mailnull rpm ntp
āļ­āļĒ่āļēāļ‡āđ„āļĢāļ็āļ•āļēāļĄ Samba āđ„āļ”้āđāļ™āļ°āļ™āļģāđƒāļŦ้āđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ encrypt passwords = yes āđāļ—āļ™āđ€āļžāļĢāļēāļ°āļˆāļ°āļ—āļģāđƒāļŦ้āļĄีāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ ัāļĒāļĄāļēāļāļāļ§่āļē āļ—ั้āļ‡āļ™ี้āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļˆāļģāđ€āļ›็āļ™āļ•้āļ­āļ‡āļŠāļĢ้āļēāļ‡āđ„āļŸāļĨ์ /etc/samba/smbpasswd āļ‚ึ้āļ™āļĄāļē āđ€āļžื่āļ­āļĢāļ­āļ‡āļĢัāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āđƒāļ™āđ‚āļŦāļĄāļ”āļ”ัāļ‡āļāļĨ่āļēāļ§ āļ‹ึ่āļ‡āļŠāļēāļĄāļēāļĢāļ–āļ—āļģāđ„āļ”้ 2 āļ§ิāļ˜ีāļ”้āļ§āļĒāļัāļ™āļ„ืāļ­
  1. āđƒāļŠ้āļ„āļģāļŠั่āļ‡ touch /etc/samba/smbpasswd āđ€āļžื่āļ­āļŠāļĢ้āļēāļ‡āđ„āļŸāļĨ์āđ€āļ›āļĨ่āļēāļ‚ึ้āļ™āļĄāļē
    • āđƒāļŠ้āļ„āļģāļŠั่āļ‡ smbpasswd -a lersak āđ€āļžื่āļ­āđ€āļžิ่āļĄ account lersak āļ‚ึ้āļ™āļĄāļēāđƒāļ™āļĢāļ°āļšāļšāļ‚āļ­āļ‡ Samba (account lersak āļˆāļ°āļ•้āļ­āļ‡āļĄีāļĢāļēāļĒāļŠื่āļ­āđ€āļ›็āļ™āļœู้āđƒāļŠ้āđƒāļ™āļĢāļ°āļšāļšāđ€āļŠีāļĒāļ่āļ­āļ™ āđ‚āļ”āļĒāļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļ™āđ„āļŸāļĨ์ /etc/passwd āļˆึāļ‡āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠ้āļ„āļģāļŠั่āļ‡āļ”ัāļ‡āļāļĨ่āļēāļ§āđ„āļ”้)
    • āļŦāļēāļ lersak āļ•้āļ­āļ‡āļāļēāļĢāđ€āļ›āļĨี่āļĒāļ™āļĢāļŦัāļŠāļœ่āļēāļ™āļŠāļģāļŦāļĢัāļšāđ€āļ‚้āļēāđƒāļŠ้āļšāļĢิāļāļēāļĢāļ‚āļ­āļ‡ Samba āļ็āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠ้āļ„āļģāļŠั่āļ‡ smbpasswd lersak āđ€āļžื่āļ­āļ—āļģāļāļēāļĢāđ€āļ›āļĨี่āļĒāļ™āļĢāļŦัāļŠāļœ่āļēāļ™āđ„āļ”้
  2. āļŦāļĢืāļ­āđƒāļŠ้āļŠāļ„āļĢิāļ›āļ•์ mksmbpasswd.sh āđ€āļžื่āļ­āđƒāļŦ้ samba āļŠāļĢ้āļēāļ‡āđ„āļŸāļĨ์ passwd āļ‚āļ­āļ‡ samba āđ€āļ­āļ‡ āļ”้āļ§āļĒāļ„āļģāļŠั่āļ‡āļ•่āļ­āđ„āļ›āļ™ี้
    cat /etc/passwd | /usr/bin/mksmbpasswd.sh > /etc/samba/smbpasswd
    • āļ„āļģāļŠั่āļ‡āļ”้āļēāļ™āļšāļ™āļ™ี้āļˆāļ°āļ—āļģāļāļēāļĢāļ„ัāļ”āļĨāļ­āļāļ‚้āļ­āļĄูāļĨāļœู้āđƒāļŠ้āļ—ั้āļ‡ āļŦāļĄāļ”āđƒāļ™āđ„āļŸāļĨ์ /etc/passwd āđ„āļ›āļŠāļĢ้āļēāļ‡āđ€āļ›็āļ™āļœู้āđƒāļŠ้āđƒāļ™āļĢāļ°āļšāļšāļ‚āļ­āļ‡ Samba āļ”ัāļ‡āļ™ั้āļ™āļŦāļēāļāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ„āļŸāļĨ์ /etc/samba/smbpasswd āļ”ู āļˆāļ°āļžāļšāļ§่āļēāļĄี account āļ—ี่āđ€āļ›็āļ™āļ”ีāļŸāļ­āļĨāļ•์āļ•ิāļ”āļĄāļēāļ”้āļ§āļĒ āļ”ัāļ‡āļ™ั้āļ™āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļ•้āļ­āļ‡āļĨāļš account āļ—ี่āđ„āļĄ่āļ•้āļ­āļ‡āļāļēāļĢāļ”ัāļ‡āļāļĨ่āļēāļ§āļ­āļ­āļāļˆāļēāļāļĢāļ°āļšāļšāļ‚āļ­āļ‡ Samba āļ”้āļ§āļĒāļāļēāļĢāđ€āļ‚้āļēāđ„āļ›āđāļ้āđ„āļ‚āđ„āļŸāļĨ์ /etc/samba/smbpasswd āđ‚āļ”āļĒāļ•āļĢāļ‡āļŦāļĢืāļ­āđƒāļŠ้āļ„āļģāļŠั่āļ‡ smbpasswd -x username āļŠāļģāļŦāļĢัāļš username āļ—ี่āđ„āļĄ่āļˆāļģāđ€āļ›็āļ™
    • āđƒāļŠ้āļ„āļģāļŠั่āļ‡ smbpasswd āļŠāļģāļŦāļĢัāļšāļŠāļĢ้āļēāļ‡ Samba account āļŦāļĢืāļ­āđ€āļ›āļĨี่āļĒāļ™āļĢāļŦัāļŠāļœ่āļēāļ™āđ„āļ”้āļ•āļēāļĄāļ•้āļ­āļ‡āļāļēāļĢ
āļŠāļģāļŦāļĢัāļšāļĢāļ°āļšāļšāļ—ี่āđƒāļŦ้āļšāļĢิāļāļēāļĢ Samba service āđāļĨāļ°āđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ encrypt passwords = yes āļ‹ึ่āļ‡āļˆāļģāđ€āļ›็āļ™āļ•้āļ­āļ‡āļŠāļĢ้āļēāļ‡ account āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ‚ึ้āļ™āļĄāļēāļ่āļ­āļ™āļ™ั้āļ™ āđƒāļ™āļšāļēāļ‡āļ„āļĢั้āļ‡ account āļ”ัāļ‡āļāļĨ่āļēāļ§āđ„āļĄ่āļ•้āļ­āļ‡āļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ shell āđƒāļ™āļĢāļ°āļšāļšāđ€āļĨāļĒ āļĄีāļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™āđ€āļ‰āļžāļēāļ°āđƒāļ™āļŠ่āļ§āļ™āļ‚āļ­āļ‡āļāļēāļĢāļ‚āļ­āđƒāļŠ้āļšāļĢิāļāļēāļĢāļ‚āļ­āļ‡ Samba server āđ€āļ—่āļēāļ™ั้āļ™ āļ”ัāļ‡āļ™ั้āļ™āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļ„āļ§āļĢāļ—āļģāļāļēāļĢāļĒāļāđ€āļĨิāļāļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™ account āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ”ัāļ‡āļāļĨ่āļēāļ§ āđ‚āļ”āļĒāđāļ้āđ„āļ‚āđ„āļŸāļĨ์ /etc/passwd āđāļĨ้āļ§āđ€āļžิ่āļĄāđ€āļ„āļĢื่āļ­āļ‡āļŦāļĄāļēāļĒ colon (:) āđ„āļ›āļ—ี่āļ•้āļ™āļšāļĢāļĢāļ—ัāļ”āļ‚āļ­āļ‡āļšāļĢāļĢāļ—ัāļ”āļ—ี่āļĢāļ°āļšุāļŠื่āļ­ account āļ—ี่āđ„āļĄ่āļ•้āļ­āļ‡āļāļēāļĢāđƒāļŦ้āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āđƒāļ™āļĢāļ°āļšāļš āđ€āļŠ่āļ™
:lersak:x:503:500::/home/lersak:/bin/bash
āļ™āļ­āļāļˆāļēāļāļ™ี้āļāļēāļĢāļ—ี่ Samba āļŠāļĢ้āļēāļ‡āđ„āļŸāļĨ์āļĢāļŦัāļŠāļœ่āļēāļ™āļ‚āļ­āļ‡āļ•ัāļ§āđ€āļ­āļ‡āđāļĒāļāļ­āļ­āļāļĄāļēāļˆāļēāļāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ—āļģāđƒāļŦ้āļœู้āđƒāļŠ้āļŠāļēāļĄāļēāļĢāļ–āļĄีāļĢāļŦัāļŠāļœ่āļēāļ™ āļ—ี่āđāļ•āļāļ•่āļēāļ‡āļัāļ™āđ„āļ”้ āļ­āļĒ่āļēāļ‡āđ„āļĢāļ็āļ•āļēāļĄāđ€āļžื่āļ­āļ›้āļ­āļ‡āļัāļ™āđ„āļĄ่āđƒāļŦ้āļœู้āđƒāļŠ้āļ‚āļ­āļ‡ Samba āļ—āļģāļāļēāļĢāļ•ั้āļ‡āļĢāļŦัāļŠāļœ่āļēāļ™āđ€āļ›็āļ™ null (āđ„āļĄ่āļĄีāļ„่āļēāđƒāļ”āđ†) āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļ„āļ§āļĢāļ•ั้āļ‡āļ„่āļēāļ­āļ­āļ›āļŠัāļ™ null passwords = no āđ€āļžื่āļ­āļ›้āļ­āļ‡āļัāļ™āđ€āļŦāļ•ุāļāļēāļĢāļ“์āļ”ัāļ‡āļāļĨ่āļēāļ§āđ„āļ”้
āļ™āļ­āļāļˆāļēāļāļ™ั้āļ™ āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļ—ี่āļ•ั้āļ‡āļ„่āļē encrypt passwords = yes āļˆāļģāđ€āļ›็āļ™āļ­āļĒ่āļēāļ‡āļĒิ่āļ‡āļ—ี่āļˆāļ°āļ•้āļ­āļ‡āļ•ั้āļ‡āļ„่āļē permission āļ‚āļ­āļ‡āđ„āļŸāļĨ์ /etc/samba/smbpasswd āđƒāļŦ้āļĄีāļ„่āļēāđ€āļ›็āļ™ 0600 āđ€āļžื่āļ­āļ›้āļ­āļ‡āļัāļ™āļāļēāļĢ crack password āļˆāļēāļāđ„āļŸāļĨ์āļ”ัāļ‡āļāļĨ่āļēāļ§
3. Networking Options
āļĄี configuration āļ—ี่āđ€āļี่āļĒāļ§āļ‚้āļ­āļ‡āļัāļšāđ€āļ„āļĢืāļ­āļ‚่āļēāļĒāļ—ี่āļ„āļ§āļĢāļžิāļˆāļēāļĢāļ“āļēāđāļ้āđ„āļ‚āļ”ัāļ‡āļ•่āļ­āđ„āļ›āļ™ี้
  • āđāļ้āđ„āļ‚āļ­āļ­āļ›āļŠัāļ™āļ‚āļ­āļ‡ hosts allow, hosts deny āđƒāļŦ้āļ•āļĢāļ‡āļัāļšāļ„āļ§āļēāļĄāļ•้āļ­āļ‡āļāļēāļĢ āļ‹ึ่āļ‡āļ„āļ§āļĢāļ•ั้āļ‡āļ„่āļēāđƒāļŦ้āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠ้āļ‡āļēāļ™āđ„āļ”้āđ€āļ‰āļžāļēāļ°āđ€āļ„āļĢื่āļ­āļ‡āļ—ี่āļˆāļģāđ€āļ›็āļ™āļ•้āļ­āļ‡āđƒāļŠ้āļ‡āļēāļ™āđ€āļ—่āļēāļ™ั้āļ™ āđ€āļŠ่āļ™
  • hosts allow = 192.168.1.
    hosts deny = 192.168.1.226/255.255.255.255
āđ‚āļ”āļĒāļ„่āļēāļ—ี่āļŠāļēāļĄāļēāļĢāļ–āļĢāļ°āļšุāđ„āļ”้āđƒāļ™ hosts allow, hosts deny āļ„ืāļ­
  • hostname āđ€āļŠ่āļ™ hosts allow = example.nectec.or.th
  • ip address āđ€āļŠ่āļ™ hosts allow = 192.168.1.22
  • domain āđ€āļŠ่āļ™ hosts allow = .nectec.or.th exact.nectec.or.th
    (.nectec.or.th āļŦāļĄāļēāļĒāļ–ึāļ‡ āļ—ุāļāđ€āļ„āļĢื่āļ­āļ‡āļ—ี่āļ­āļĒู่āļ āļēāļĒāđƒāļ•้āđ‚āļ”āđ€āļĄāļ™ nectec.or.th)
  • netgroup āđ‚āļ”āļĒāļ›āļāļ•ิāđƒāļŠ้āđ„āļ”้āļัāļšāđ€āļ„āļĢืāļ­āļ‚่āļēāļĒāļ—ี่āļ•ิāļ”āļ•ั้āļ‡ NIS, NIS+ āđ€āļ—่āļēāļ™ั้āļ™ āđ€āļŠ่āļ™ hosts allow = @localnet
  • subnet āđ€āļŠ่āļ™ hosts allow = 192.168.1. (192.168.1. āļŦāļĄāļēāļĒāļ–ึāļ‡ 192.168.1.0/24)
  • ALL āļ‹ึ่āļ‡āļŦāļĄāļēāļĒāļ–ึāļ‡ ip āđƒāļ”āļ็āđ„āļ”้
  • EXCEPT āđ€āļ›็āļ™āļāļēāļĢāļĒāļāđ€āļ§้āļ™āļ„่āļēāļ—ี่āļ•้āļ­āļ‡āļāļēāļĢ āđ€āļŠ่āļ™ hosts deny = ALL EXCEPT 192.168.1.
āļ­āļĒ่āļēāļ‡āđ„āļĢāļ็āļ•āļēāļĄ Samba āļĄีāļāļŽāđƒāļ™āļāļēāļĢāļ™āļģāļ„่āļē configuration āļ‚āļ­āļ‡ host allow, hosts deny āđ„āļ›āđƒāļŠ้āļ‡āļēāļ™āļ”ัāļ‡āļ™ี้
  1. āļ–้āļēāđ„āļĄ่āļĄีāļāļēāļĢāļĢāļ°āļšุ hosts allow āļŦāļĢืāļ­ hosts deny āļ•ัāļ§ Samba āļˆāļ°āļ–ืāļ­āļ§่āļēāđ€āļ›็āļ™āļāļēāļĢāļ­āļ™ุāļāļēāļ•āđƒāļŦ้āđƒāļŠ้āļ‡āļēāļ™āđ„āļ”้āļ­āļĒ่āļēāļ‡āļ­ิāļŠāļĢāļ° (āđ€āļŠāļĄืāļ­āļ™ hosts allow = ALL)
  2. āļ–้āļēāļĄีāļāļēāļĢāļĢāļ°āļšุ hosts allow, hosts deny āđƒāļ™ [global] āļ„่āļēāļ”ัāļ‡āļāļĨ่āļēāļ§āļˆāļ°āļĄีāļœāļĨāļัāļšāļ—ุāļāđ† āđāļŠāļĢ์ āđāļĄ้āļ§่āļēāļˆāļ°āļĄีāļāļēāļĢāļĢāļ°āļšุ hosts allow, deny āđƒāļ™āđāļ•่āļĨāļ°āđāļŠāļĢ์āļ‹ึ่āļ‡āļāļēāļĢāļĢāļ°āļšุāđƒāļ™āđāļ•่āļĨāļ°āđāļŠāļĢ์āļ”ัāļ‡āļāļĨ่āļēāļ§āļˆāļ°āļ–ืāļ­āļ§่āļēāđ„āļĄ่āļĄีāļœāļĨāđāļ•่āļ­āļĒ่āļēāļ‡āđƒāļ”
  3. āļ–้āļēāļĄีāļāļēāļĢāļĢāļ°āļšุ hosts allow āđāļ•่āđ„āļĄ่āđ„āļ”้āļĢāļ°āļšุ hosts deny āļˆāļ°āļ–ืāļ­āļ§่āļē āļ„่āļēāļ—ี่āļ™āļ­āļāđ€āļŦāļ™ืāļ­āļˆāļēāļāļ—ี่āļĢāļ°āļšุāđƒāļ™ hosts allow āļˆāļ°āļĄีāļŠāļ–āļēāļ™āļ°āđ€āļ›็āļ™ deny āđ‚āļ”āļĒāļ­ัāļ•āđ‚āļ™āļĄัāļ•ิ
  4. āđƒāļ™āļ—āļģāļ™āļ­āļ‡āđ€āļ”ีāļĒāļ§āļัāļ™ āļ–้āļēāļĄีāļāļēāļĢāļĢāļ°āļšุ hosts deny āđāļ•่āđ„āļĄ่āđ„āļ”้āļĢāļ°āļšุ hosts allow āļˆāļ°āļ–ืāļ­āļ§่āļē āļ„่āļēāļ—ี่āļ™āļ­āļāđ€āļŦāļ™ืāļ­āļˆāļēāļāļ—ี่āļĢāļ°āļšุāđƒāļ™ hosts deny āļˆāļ°āļĄีāļŠāļ–āļēāļ™āļ°āđ€āļ›็āļ™ allow āđ‚āļ”āļĒāļ­ัāļ•āđ‚āļ™āļĄัāļ•ิ
  5. āļ–้āļēāļĄีāļ„่āļē āđ€āļŠ่āļ™ ip address āļŦāļĢืāļ­ subnet āļ–ูāļāļĢāļ°āļšุāđƒāļ™āļ—ั้āļ‡ hosts allow āđāļĨāļ°āđƒāļ™ hosts deny āļˆāļ°āļ–ืāļ­āļ§่āļēāļ„่āļēāļ”ัāļ‡āļāļĨ่āļēāļ§āļĄีāļŠāļ–āļēāļ™āļ°āđ€āļ›็āļ™ deny
4. Filesystem Options
configuration āđƒāļ™āļŠ่āļ§āļ™āļ™ี้āļˆāļ°āđ€āļี่āļĒāļ§āļ‚้āļ­āļ‡ filesystem āļ‹ึ่āļ‡āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļˆāļģāđ€āļ›็āļ™āļ•้āļ­āļ‡āđ€āļ‚้āļēāđƒāļˆāđāļĨāļ°āļ™āļģāđ„āļ›āđƒāļŠ้āđƒāļŦ้āđ€āļŦāļĄāļēāļ°āļŠāļĄāļัāļšāļĢāļ°āļšāļšāļ‚āļ­āļ‡āļ•āļ™
  • āļ•ั้āļ‡āļ„่āļēāđƒāļŦ้āļ‹่āļ­āļ™āđ„āļŸāļĨ์ (attribute = hidden) āļŠāļģāļŦāļĢัāļšāļŠื่āļ­āđ„āļŸāļĨ์āļ—ี่āļ‚ึ้āļ™āļ”้āļ§āļĒāđ€āļ„āļĢื่āļ­āļ‡āļŦāļĄāļēāļĒ dot (.) āļ”้āļ§āļĒāļ­āļ­āļ›āļŠัāļ™ hide dot files = yes
    āļ­āļĒ่āļēāļ‡āđ„āļĢāļ็āļ•āļēāļĄāļŦāļēāļāļœู้āđƒāļŠ้āļĢāļ°āļšāļšāļ›āļิāļšัāļ•ิāļāļēāļĢāļ§ิāļ™āđ‚āļ”āļ§āļŠ์āļ—ี่āļ•ั้āļ‡āļ„่āļēāđƒāļŦ้āļŠāļēāļĄāļēāļĢāļ– view hidden files āļœ่āļēāļ™āļ—āļēāļ‡ windows explorer āđ„āļ”้āļ็āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āļĄāļ­āļ‡āđ€āļŦ็āļ™āđ„āļŸāļĨ์āļ”ัāļ‡āļāļĨ่āļēāļ§āđ„āļ”้āļ”้āļ§āļĒāļ”ัāļ‡āļĢูāļ›āļ—ี่ 2
    āļĢูāļ›āļ—ี่ 2 āļāļēāļĢāđāļŠāļ”āļ‡āļœāļĨāđƒāļ™ windows explorer āđ€āļĄื่āļ­āđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ hide dot files = yes
  • āđƒāļ™āļāļēāļĢāđāļŠāļĢ์āđ„āļŸāļĨ์āđƒāļ”āđ† āļ็āļ•āļēāļĄ āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļŠāļēāļĄāļēāļĢāļ–āļāļģāļŦāļ™āļ”āđƒāļŦ้āļšāļēāļ‡āđ„āļŸāļĨ์āļĄีāđāļ­āļ•āļ—āļĢิāļšิāļ§āļ•์āđ€āļ›็āļ™ hidden āđ„āļ”้ āđ‚āļ”āļĒāļāļēāļĢāļ•ั้āļ‡āļ„่āļēāļ”ัāļ‡āļ•ัāļ§āļ­āļĒ่āļēāļ‡āļ™ี้
                                [data]
                                path = /home/samba/data
                                browseable = yes
                                guest ok = no
                                writeable = yes
                                case sensitive = no
                                hide files = /*.java/*README*/
      āļĢูāļ›āļ—ี่ 3 āļāļēāļĢāđāļŠāļ”āļ‡āļœāļĨāđƒāļ™ windows explorer āđ€āļĄื่āļ­āđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ hide files
    āđ‚āļ”āļĒāļāļēāļĢāļāļģāļŦāļ™āļ”āļŠื่āļ­āđ„āļŸāļĨ์āļ—ี่āļ•้āļ­āļ‡āļāļēāļĢāļ‹่āļ­āļ™āļ™ั้āļ™āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠ้ pattern matching āđ„āļ”้ āļ­āļĒ่āļēāļ‡āđ„āļĢāļ็āļ•āļēāļĄāļŦāļēāļāļœู้āđƒāļŠ้āļĢāļ°āļšāļšāļ›āļิāļšัāļ•ิāļāļēāļĢāļ§ิāļ™āđ‚āļ”āļ§āļŠ์āļ—ี่āļ•ั้āļ‡āļ„่āļēāđƒāļŦ้āļŠāļēāļĄāļēāļĢāļ– view hidden files āļœ่āļēāļ™āļ—āļēāļ‡ windows explorer āđ„āļ”้āļ็āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āļĄāļ­āļ‡āđ€āļŦ็āļ™āđ„āļŸāļĨ์āļ”ัāļ‡āļāļĨ่āļēāļ§āđ„āļ”้āļ”้āļ§āļĒāļ”ัāļ‡āļĢูāļ›āļ—ี่ 3
    • āļŦāļēāļāļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāđ„āļĄ่āļ•้āļ­āļ‡āļāļēāļĢāđƒāļŦ้āļœู้āđƒāļŠ้āļĄāļ­āļ‡āđ€āļŦ็āļ™āđ„āļŸāļĨ์ āļšāļēāļ‡āđ„āļŸāļĨ์āđ„āļ”้āļˆāļĢิāļ‡ (āļ”ัāļ‡āļĢูāļ›āļ—ี่ 4) āļ•้āļ­āļ‡āđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ veto files āđƒāļ™āļāļēāļĢāļ•ั้āļ‡āļ„่āļē āļ‹ึ่āļ‡āļĄีāļĢูāļ›āđāļšāļšāļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™āđ€āļŦāļĄืāļ­āļ™āļัāļšāļ­āļ­āļ›āļŠัāļ™ hide files āđ€āļŠ่āļ™
    • [data]
      path = /home/samba/data
      browseable = yes
      guest ok = no
      writeable = yes
      case sensitive = no
      veto files = /*.java/*README*/
      āļĢูāļ›āļ—ี่ 4 āļāļēāļĢāđāļŠāļ”āļ‡āļœāļĨāđƒāļ™ windows explorer āđ€āļĄื่āļ­āđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ veto files
    • āļ­āļĒ่āļēāļ‡āđ„āļĢāļ็āļ•āļēāļĄ āđ€āļĄื่āļ­āļœู้āđƒāļŠ้āđ„āļĄ่āļ—āļĢāļēāļšāļ§่āļēāļĄีāđ„āļŸāļĨ์āļ—ี่āļ–ูāļāļ‹่āļ­āļ™āļ­āļĒู่ (āđ‚āļ”āļĒāđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ veto files) āļˆึāļ‡āļĄีāļ„āļ§āļēāļĄāđ€āļ›็āļ™āđ„āļ›āđ„āļ”้āļ—ี่āļœู้āđƒāļŠ้āļˆāļ°āļ—āļģāļāļēāļĢāļĨāļšāđ„āļ”āđ€āļĢāļāļ—āļ­āļĢีāļ—ี่āļšāļĢāļĢāļˆุ veto file āļ”ัāļ‡āļāļĨ่āļēāļ§āļ­āļĒู่ āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļŠāļēāļĄāļēāļĢāļ–āļāļģāļŦāļ™āļ”āđ„āļ”้āļ§่āļēāļˆāļ°āļ­āļ™ุāļāļēāļ•āđƒāļŦ้āļĨāļšāđ„āļŸāļĨ์āļ—ี่āđ€āļ›็āļ™ veto file āđ„āļ”้āļŦāļĢืāļ­āđ„āļĄ่āļ”้āļ§āļĒāļ­āļ­āļ›āļŠัāļ™ delete veto files = yes āļŦāļĢืāļ­ no āļ•āļēāļĄāļ„āļ§āļēāļĄāļ•้āļ­āļ‡āļāļēāļĢ
    • āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļŠāļēāļĄāļēāļĢāļ–āļāļģāļŦāļ™āļ”āđƒāļŦ้āļœู้āđƒāļŠ้āļŠāļēāļĄāļēāļĢāļ–āļĄāļ­āļ‡āđ€āļŦ็āļ™ āļšāļēāļ‡āđ„āļ”āđ€āļĢāļāļ—āļ­āļĢีāđ„āļ”้ āđāļ•่āđ„āļĄ่āļŠāļēāļĄāļēāļĢāļ–āļĄāļ­āļ‡āđ€āļŦ็āļ™āļ‚้āļ­āļĄูāļĨāđ„āļŸāļĨ์āđƒāļ”āđ† āđƒāļ™āđ„āļ”āđ€āļĢāļāļ—āļ­āļĢีāļ”ัāļ‡āļāļĨ่āļēāļ§āđ„āļ”้ āļĢāļ§āļĄāļ—ั้āļ‡āđ„āļĄ่āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢ้āļēāļ‡āđ„āļŸāļĨ์āļŦāļĢืāļ­āđ„āļ”āđ€āļĢāļāļ—āļ­āļĢีāļ āļēāļĒāđƒāļ•้āđ„āļ”āđ€āļĢāļāļ—āļ­āļĢีāļ”ัāļ‡āļāļĨ่āļēāļ§āđ„āļ”้āļ­ีāļāļ”้āļ§āļĒ āđ‚āļ”āļĒāđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ dont descend āđ€āļŠ่āļ™
    • [data]
      path = /home/samba/data
      browseable = yes
      guest ok = no
      writeable = yes
      case sensitive = no
      dont descend = folder1 folder2
    • āļĄีāļ­āļ­āļ›āļŠัāļ™āļ—ี่āđ€āļี่āļĒāļ§āļ‚้āļ­āļ‡āļัāļš link file āļ—ี่āļˆāļ°āļāļĨ่āļēāļ§āļ–ึāļ‡āļ„ืāļ­ follow symlinks = [yes|no] āļ‹ึ่āļ‡āļŦāļēāļāļĢāļ°āļšุāđ€āļ›็āļ™ no āļ็āđ€āļ›็āļ™āļāļēāļĢāļŠั่āļ‡āđƒāļŦ้ Samba āđ„āļĄ่āļ„้āļ™āļŦāļēāđ„āļŸāļĨ์āļ—ี่āđ€āļ›็āļ™āļ•้āļ™āļ‰āļšัāļšāļ—ี่āđāļ—้āļˆāļĢิāļ‡ āļŦāļēāļāļĄีāļāļēāļĢāđ€āļĢีāļĒāļāđƒāļŠ้āđ„āļŸāļĨ์āļ—ี่āđ€āļ›็āļ™ symbolic link āļœู้āđƒāļŠ้āļ็āļˆāļ°āđ„āļ”้āļĢัāļš error message āļ”ัāļ‡āļĢูāļ› 5
      āļĢูāļ›āļ—ี่ 5 āļāļēāļĢāđāļŠāļ”āļ‡āļœāļĨāđƒāļ™ windows explorer āđ€āļĄื่āļ­āđƒāļŠ้āļ­āļ­āļ›āļŠัāļ™ follow symlinks = no
    • āđƒāļ™āļāļĢāļ“ีāļ—ี่āļĢāļ°āļšุ follow symlinks = yes āđāļĨāļ°āđ„āļŸāļĨ์āļ”ัāļ‡āļāļĨ่āļēāļ§āļĨิāļ‡āļ„์āđ„āļ›āļĒัāļ‡āļ•้āļ™āļ‰āļšัāļšāļ—ี่āļ­āļĒู่āļ™āļ­āļāđ„āļ”āđ€āļĢāļāļ—āļ­āļĢีāļ—ี่āđāļŠāļĢ์āđ„āļ§้ āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļŠāļēāļĄāļēāļĢāļ–āļāļģāļŦāļ™āļ”āđ„āļ”้āļ§่āļēāļˆāļ°āđƒāļŦ้āļœู้āđƒāļŠ้āđƒāļŠ้āļ‡āļēāļ™āđ„āļŸāļĨ์āļ•้āļ™āļ‰āļšัāļšāļ”ัāļ‡āļāļĨ่āļēāļ§āđ„āļ”้āļŦāļĢืāļ­ āđ„āļĄ่āļ”้āļ§āļĒāļ­āļ­āļ›āļŠัāļ™ wide links = [yes|no]
    5. File Permissions and Attributes
    • āļ­āļ­āļ›āļŠัāļ™ create mask āđƒāļŠ้āļāļģāļŦāļ™āļ”āļ„่āļē default permission āļŠูāļ‡āļŠุāļ” āļŠāļģāļŦāļĢัāļšāđ„āļŸāļĨ์āļ—ี่āļŠāļĢ้āļēāļ‡āļ‚ึ้āļ™āļĄāļēāđƒāļŦāļĄ่ āđ€āļŠ่āļ™ create mask = 0640
    • āļ­āļ­āļ›āļŠัāļ™ directory mask āđƒāļŠ้āļāļģāļŦāļ™āļ”āļ„่āļē default permission āļŠูāļ‡āļŠุāļ” āļŠāļģāļŦāļĢัāļšāđ„āļ”āđ€āļĢāļāļ—āļ­āļĢีāļ—ี่āļŠāļĢ้āļēāļ‡āļ‚ึ้āļ™āļĄāļēāđƒāļŦāļĄ่ āđ€āļŠ่āļ™ directory mask = 750
    6. āļāļēāļĢāļ„āļ§āļšāļ„ุāļĄāļāļēāļĢāđ€āļ‚้āļēāļ–ึāļ‡āđāļŠāļĢ์
    āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļ„āļ§āļĢāļˆāļģāļัāļ”āļāļēāļĢāđ€āļ‚้āļēāļ–ึāļ‡āđāļŠāļĢ์āđƒāļ”āđ† āđƒāļŦ้āđƒāļŠ้āļ‡āļēāļ™āđ„āļ”้āđ€āļ‰āļžāļēāļ°āļœู้āļ—ี่āļŠāļĄāļ„āļ§āļĢāđ„āļ”้āļĢัāļšāļŠิāļ—āļ˜ิ์āđ€āļ—่āļēāļ™ั้āļ™ āđ‚āļ”āļĒāļĄีāļ­āļ­āļ›āļŠัāļ™āļ—ี่āđ€āļี่āļĒāļ§āļ‚้āļ­āļ‡āļ”ัāļ‡āļ™ี้
    valid users = myuid, lersak, @staff
    āļĢāļ°āļšุāđƒāļŦ้āđ€āļ‰āļžāļēāļ°āļœู้āđƒāļŠ้āļ—ี่āļĄีāļŠื่āļ­āđƒāļ™āļĢāļēāļĒāļāļēāļĢāļ™ี้āđ€āļ—่āļēāļ™ั้āļ™ āļˆึāļ‡āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāļ–ึāļ‡āļ”ิāļŠāļ์āļ—ี่āđāļŠāļĢ์āđ„āļ§้āđ„āļ”้ (āđƒāļŠ้ @ āļŠāļģāļŦāļĢัāļšāļ—ั้āļ‡ group)
    ** āļŦāļēāļāļĢāļēāļĒāļŠื่āļ­āļœู้āđƒāļŠ้āļ—ี่āļāļģāļŦāļ™āļ”āđ„āļ§้āđƒāļ™ valid users āđ„āļ›āļ›āļĢāļēāļāļāļ‹้āļģāļัāļšāļĢāļēāļĒāļŠื่āļ­āđƒāļ™ invalid users āļ็āļˆāļ°āļ–ืāļ­āļ§่āļēāļœู้āđƒāļŠ้āļĢāļēāļĒāļ™ั้āļ™āļ–ูāļāļˆัāļ”āđƒāļ™āļāļĨุ่āļĄ invalid users
    invalid users = kitisak, @guest
    āđāļŠāļ”āļ‡āļĢāļēāļĒāļŠื่āļ­āļœู้āđƒāļŠ้āļ—ี่āđ„āļĄ่āļĄีāļŠิāļ—āļ˜ิ์āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āđāļŠāļĢ์
    writable = yes
    writeable = yes
    write ok = yes
    read only = no
    āļ­āļ­āļ›āļŠัāļ™āļ—ั้āļ‡āļŠี่āđāļšāļšāļ”้āļēāļ™āļšāļ™āļ™ี้āđƒāļŦ้āļœāļĨāļĨัāļžāļ˜์āđ€āļŦāļĄืāļ­āļ™āļัāļ™ āļ„ืāļ­āļ­āļ™ุāļāļēāļ•āđƒāļŦ้āļœู้āđƒāļŠ้āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢ้āļēāļ‡āđ„āļŸāļĨ์āļŦāļĢืāļ­āđ„āļ”āđ€āļĢ็āļāļ—āļ­āļĢีāļ‚ึ้āļ™āļĄāļēāđƒāļŦāļĄ่āđ„āļ”้
    read list = choawalit, kitisak
    āđāļŠāļ”āļ‡āļĢāļēāļĒāļŠื่āļ­āļœู้āđƒāļŠ้āļ—ี่āļĄีāļŠิāļ—āļ˜ิ์āđƒāļŠ้āļ‡āļēāļ™āđāļŠāļĢ์āđāļšāļšāļ­่āļēāļ™āđ€āļ—่āļēāļ™ั้āļ™ āđ„āļĄ่āļŠāļēāļĄāļēāļĢāļ–āļ—āļģāļāļēāļĢāđāļ้āđ„āļ‚āđƒāļ”āđ† āđ„āļ”้ āļŦāļēāļāļ§่āļēāļœู้āđƒāļŠ้āđƒāļ™ read list āļĄีāļŠื่āļ­āđƒāļ™ list āļ­ื่āļ™ āđ€āļŠ่āļ™ write list, read only, writeable āļ็āļˆāļ°āļ–ืāļ­āļ§่āļēāļœู้āđƒāļŠ้āļ™ั้āļ™āļĄีāļŠิāļ—āļ˜ิ์āđ€āļ›็āļ™ read only āđ€āļ—่āļēāļ™ั้āļ™
    write list = lersak, phuwadon, siriwan
    āđ€āļ›็āļ™āļāļēāļĢāđƒāļŦ้āļŠิāļ—āļ˜ิ์ write āđāļ่āļœู้āđƒāļŠ้āļ—ี่āļĄีāļŠื่āļ­āđƒāļ™āļĢāļēāļĒāļāļēāļĢāļ™ี้ āđāļĄ้āļ§่āļēāļˆāļ°āļĄีāļāļēāļĢāļĢāļ°āļšุāļ§่āļē read only = yes āļ็āļ•āļēāļĄ
    public = no
    guest ok = no
    āļ­āļ­āļ›āļŠัāļ™ public āđāļĨāļ° guest ok āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠ้āđāļ—āļ™āļัāļ™āđ„āļ”้ āļ‹ึ่āļ‡āļŦāļēāļāļāļģāļŦāļ™āļ”āļ„่āļēāđ€āļ›็āļ™ yes āļ็āļˆāļ°āļ—āļģāđƒāļŦ้āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āļ”ิāļŠāļ์āļ—ี่āđāļŠāļĢ์āđ„āļ§้āđ‚āļ”āļĒāđ„āļĄ่āļ•้āļ­āļ‡āļĨ็āļ­āļāļ­ิāļ™
    hosts equiv =
    āđ€āļ›็āļ™āļ­āļ­āļ›āļŠัāļ™āļ—ี่āđ€āļ›็āļ™āļ­ัāļ™āļ•āļĢāļēāļĒāļ­āļĒ่āļēāļ‡āļĒิ่āļ‡ āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđƒāļŦ้āđāļ™่āđƒāļˆāļ§่āļēāđ„āļĄ่āļĄีāļāļēāļĢāļĢāļ°āļšุāļ­āļ­āļ›āļŠัāļ™āļ™ี้āđƒāļ™āđ„āļŸāļĨ์ /etc/samba/smb.conf āđ€āļ›็āļ™āļ­ัāļ™āļ‚āļēāļ” āđ€āļžāļĢāļēāļ°āđƒāļ™āļ­āļ­āļ›āļŠัāļ™ hosts equiv āļ”ัāļ‡āļāļĨ่āļēāļ§āļˆāļ°āļāļģāļŦāļ™āļ”āļĢāļēāļĒāļŠื่āļ­āļœู้āđƒāļŠ้āđāļĨāļ°āđ‚āļŪāļŠāļ•์āļ—ี่āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāđƒāļŠ้āļ‡āļēāļ™āļ”ิāļŠāļ์āļ—ี่āđāļŠāļĢ์āđ„āļ§้ āđ‚āļ”āļĒāđ„āļĄ่āļ•้āļ­āļ‡āđƒāļŠ้āļĢāļŦัāļŠāļœ่āļēāļ™ (āļ„āļĨ้āļēāļĒāļัāļšāđ„āļŸāļĨ์ hosts.equiv āļ‚āļ­āļ‡ Unix)
    7. āļ„āļģāđāļ™āļ°āļ™āļģāđ€āļี่āļĒāļ§āļัāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ ัāļĒāļ­ื่āļ™āđ†
    āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļ•้āļ­āļ‡āļĢāļ°āļĄัāļ”āļĢāļ°āļ§ัāļ‡āđƒāļ™āļāļēāļĢāđƒāļŦ้ write permission āļ‚āļ­āļ‡āđ„āļŸāļĨ์ /etc/samba/smb.conf āđāļ่āļœู้āđƒāļŠ้āļĢāļēāļĒāļ­ื่āļ™ āđ€āļžāļĢāļēāļ°āļŦāļēāļāļœู้āđƒāļŠ้āļŠāļēāļĄāļēāļĢāļ–āđāļ้āđ„āļ‚āļ‚้āļ­āļĄูāļĨāđƒāļ™āđ„āļŸāļĨ์ smb.conf āđ„āļ”้ āđ€āļŠ่āļ™ āļ­āļēāļˆāļˆāļ°āđ€āļžิ่āļĄāļ­āļ­āļ›āļŠัāļ™ root preexec = , root postexec = āļ‹ึ่āļ‡āđ€āļ›็āļ™āļāļēāļĢāļĢāļ°āļšุāđƒāļŦ้āļĢัāļ™āļ„āļģāļŠั่āļ‡āļ—ี่āļ•้āļ­āļ‡āļāļēāļĢāļ”้āļ§āļĒāļŠิāļ—āļ˜ิ์āļ‚āļ­āļ‡ root āļœู้āđƒāļŠ้āļĢāļēāļĒāļ”ัāļ‡āļāļĨ่āļēāļ§āļ็āļŠāļēāļĄāļēāļĢāļ–āļ„āļĢāļ­āļšāļ„āļĢāļ­āļ‡āļĢāļ°āļšāļšāđ„āļ”้āđ‚āļ”āļĒāļ‡่āļēāļĒ
    āļ”ัāļ‡āļ™ั้āļ™āļˆึāļ‡āļ„āļ§āļĢāđāļ้āđ„āļ‚āļ„่āļē permission āļ‚āļ­āļ‡āđ„āļŸāļĨ์ /etc/samba/smb.conf āļ”ัāļ‡āļ™ี้
    chown root.root /etc/samba/smb.conf
    chmod 600 /etc/samba/smb.conf
    āļ­āļĒ่āļēāļ‡āđ„āļĢāļ็āļ•āļēāļĄāļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļ„āļ§āļĢāļĢāļ°āļĄัāļ” āļĢāļ°āļ§ัāļ‡āđ€āļĄื่āļ­āļ•ิāļ”āļ•ั้āļ‡ SWAT āđ€āļ§āļ­āļĢ์āļŠั่āļ™āļ—ี่āļ•ิāļ”āļĄāļēāļัāļš Red Hat linux version āļ—ี่āļ•่āļģāļāļ§่āļē 7.0 āđ€āļžāļĢāļēāļ° SWAT āļˆāļ°āļ—āļģāļāļēāļĢāđāļ้āđ„āļ‚ permission āļ‚āļ­āļ‡āđ„āļŸāļĨ์ /etc/samba/smb.conf āđ€āļ›็āļ™ 664 āđāļ•āļāļ•่āļēāļ‡āļˆāļēāļ SWAT āļ—ี่āļ•ิāļ”āļĄāļēāļัāļš Red Hat 7.0 āļ‚ึ้āļ™āđ„āļ›āļ™ั้āļ™āđ„āļĄ่āļĄีāļŠ่āļ­āļ‡āđ‚āļŦāļ§่āļ”ัāļ‡āļāļĨ่āļēāļ§āđāļĨ้āļ§ āđāļ•่āļœู้āļšุāļāļĢุāļāļĒัāļ‡āļŠāļēāļĄāļēāļĢāļ–āļ•ิāļ”āļ•ั้āļ‡ SWAT āđ€āļ§āļ­āļĢ์āļŠัāļ™āļ—ี่āļĄีāļŠ่āļ­āļ‡āđ‚āļŦāļ§่āđ€āļ­āļ‡āđ„āļ”้
    āļŠิ่āļ‡āļ—ี่āļŠāļģāļ„ัāļāļ„ืāļ­ āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļˆāļ°āļ•้āļ­āļ‡āļ•ั้āļ‡āļ„่āļēāļ­āļ­āļ›āļŠัāļ™āļ”ัāļ‡āļ•่āļ­āđ„āļ›āļ™ี้āđƒāļ™āļ—ุāļāđ† āđāļŠāļĢ์ āđ€āļžื่āļ­āļāļģāļŦāļ™āļ”āļŠิāļ—āļ˜ิ์āđƒāļŦ้āļŠัāļ”āđ€āļˆāļ™āļ§่āļē āļœู้āđƒāļŠ้āļĢāļēāļĒāđƒāļ”āļˆāļ°āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚้āļēāļĄāļēāđƒāļŠ้āļ‡āļēāļ™āđ„āļ”้āđāļĨāļ°āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠ้āļ‡āļēāļ™āđƒāļ™āļĢāļ°āļ”ัāļšāđƒāļ”āđ„āļ”้āļš้āļēāļ‡
    valid users =
    writeable =
    read list =
    write list =
    hosts allow =
    hosts deny =
    āļŦāļĄāļēāļĒāđ€āļŦāļ•ุ :
    **āļžāļ­āļĢ์āļ•āļ—ี่āđ€āļี่āļĒāļ§āļ‚้āļ­āļ‡āļัāļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ samba server āļ„ืāļ­ 137/udp, 138/udp, 139/tcp
    **āļœู้āļ”ูāđāļĨāļĢāļ°āļšāļšāļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāđƒāļŠ้āļ‡āļēāļ™āļ‚āļ­āļ‡āļœู้āđƒāļŠ้āļ­āļĒ่āļēāļ‡āļŠāļĄ่āļģāđ€āļŠāļĄāļ­ āļ”้āļ§āļĒāļ„āļģāļŠั่āļ‡ smbstatus

    āļ­้āļēāļ‡āļ­ิāļ‡āļ‚้āļ­āļĄูāļĨāļˆāļēāļ http://www.thaicert.org

0 āļ„āļ§āļēāļĄāļ„ิāļ”āđ€āļŦ็āļ™:

āđāļŠāļ”āļ‡āļ„āļ§āļēāļĄāļ„ิāļ”āđ€āļŦ็āļ™

Blogger templates