[Ubuntu 22.04] Samba-Freigabe für Windows Clients - Keine Zugriffsberechtigung

  • Moin,

    ich habe ein Problema.

    Unter Ubuntu 22.04 habe ich in /media/ einen Ordner eingerichtet und über smb.conf freigegeben.

    User angelegt und in die Gruppe sambashare eingetragen.

    Jedem User ein samba Passwort vergeben.

    Unter Windows wird die Freigabe gefunden, jedoch wird jedes Login mit Samba-User abgelehnt.

    Wer weiß was unter Ubuntu 22.04 anders ist als unter Ubuntu 16.04 (war zu vor installiert und hat funktioniert)

    Auch eine Gastfreigabe ist nicht möglich.

    #ichmussmalmächtigkacken

  • Schau mal hier:

    A big change for Samba in Ubuntu 22.04 and how to get around it | TechRepublic

    Ich denke, das könnte in die richtige Richtung gehen.

    Zitat per Übersetzer:

    "Zuvor war die Berechtigung für das Home-Verzeichnis des Benutzers auf 755 festgelegt, wodurch andere Benutzer das Verzeichnis sowie die darin enthaltenen Dateien und Unterverzeichnisse anzeigen konnten. Um ein solches Sicherheitsproblem zu vermeiden, haben die Entwickler die Berechtigung für die Home-Verzeichnisse auf 750 gesetzt, was bedeutet, dass nur der Besitzer des Home-Verzeichnisses den Inhalt sehen kann.
    Wenn Sie dazu neigen, Ihren ~/Public-Ordner freizugeben, verursacht dies ein großes Problem mit Samba, da der Eigentümer des Home-Verzeichnisses der einzige ist, der auf den Ordner zugreifen oder ihn durchsuchen kann, entweder lokal oder über Ihr LAN. Diese Änderung wurde aus reinen Sicherheitsgründen vorgenommen, und ich glaube, es war der richtige Weg, da es keinen Grund gibt, warum andere Benutzer den Inhalt des Home-Verzeichnisses des anderen sehen können sollten."Zitat Ende

    * Macbook Pro 2012 Ubuntu 23.10 * Surface Pro 6 Ubuntu 22.04 * Thinkpad X220 Sparky Linux 7 / Linux Mint 21.2 / Ubuntu 23.10 * MacBookAir 2011 Kanotix Slowfire * Pixel 3a Ubuntu Touch * Thinkpad X61s mit diversen SSDs mit versch. Distros zum Testen *

  • Hm, ok, das hatte ich überlesen.

    Firewall vermutlich auf beiden Seiten deaktiviert?

    * Macbook Pro 2012 Ubuntu 23.10 * Surface Pro 6 Ubuntu 22.04 * Thinkpad X220 Sparky Linux 7 / Linux Mint 21.2 / Ubuntu 23.10 * MacBookAir 2011 Kanotix Slowfire * Pixel 3a Ubuntu Touch * Thinkpad X61s mit diversen SSDs mit versch. Distros zum Testen *

  • Welchen Port

    tatsächlich keinen bestimmten. Zu Testzwecken würde ich die Firewall am Windows Client und die am Ubuntu Server komplett deaktivieren. Dann kann die nicht dazwischen funken.

    Ggf. auf dem Windows Client auch testweise das Antivirenprogramm deaktivieren.

    * Macbook Pro 2012 Ubuntu 23.10 * Surface Pro 6 Ubuntu 22.04 * Thinkpad X220 Sparky Linux 7 / Linux Mint 21.2 / Ubuntu 23.10 * MacBookAir 2011 Kanotix Slowfire * Pixel 3a Ubuntu Touch * Thinkpad X61s mit diversen SSDs mit versch. Distros zum Testen *

  • Hast Du den Ubuntu Server aktualisiert von 16 auf 22 oder neu aufgesetzt?

    Hier berichtet einer vom Update von 20 auf 22 und das dort auch Samba nicht möglich war. Nach einem Reinstall des Samba soll es dort wieder laufen.

    upgrade - Why did Samba stop working after upgrading from Ubuntu 20.04 to 22.04? - Ask Ubuntu

    * Macbook Pro 2012 Ubuntu 23.10 * Surface Pro 6 Ubuntu 22.04 * Thinkpad X220 Sparky Linux 7 / Linux Mint 21.2 / Ubuntu 23.10 * MacBookAir 2011 Kanotix Slowfire * Pixel 3a Ubuntu Touch * Thinkpad X61s mit diversen SSDs mit versch. Distros zum Testen *

  • Dann weiß ich leider nichts mehr. Vielleicht hat noch jemand anderes die rettende Idee.

    * Macbook Pro 2012 Ubuntu 23.10 * Surface Pro 6 Ubuntu 22.04 * Thinkpad X220 Sparky Linux 7 / Linux Mint 21.2 / Ubuntu 23.10 * MacBookAir 2011 Kanotix Slowfire * Pixel 3a Ubuntu Touch * Thinkpad X61s mit diversen SSDs mit versch. Distros zum Testen *

  • Nur so ein Schuss ins Blaue, aber gab es nicht letztens größere SMB Updates zu Linux wegen Schwachstellen? Den Heise-Artikel habe ich ad hoc nicht gefunden, aber immerhin einen anderen halbwegs aktuellen: https://www.news.de/technik/856532…m-28-11-2022/1/

    Vielleicht irgendwas in dieser Richtung? Wie gesagt, ein Schuss ins Blaue.

    Daily Driver PC: Pop!_OS 22.04 + Win 10 Dual Boot/ Intel i7-7700K / NVIDIA GeForce GTX 1070 / 32 GB RAM / 3x 1TB Samsung SSD

    Daily Driver Laptop: Framework 13 / Debian 12 / AMD Ryzen 7 7840U / 64 GB RAM / 2TB WD NVME

    Backup Laptop: HP Elitebook x360 1030 G2 / Fedora 39 / Intel i5-7200U / Intel HD 620 / 8 GB RAM / 500 GB Samsung NVMe

    Spiele PC: MX Linux + Garuda / AMD Ryzen 7 7800X3D / Radeon RX 6750 XT / 64 GB RAM / 2TB Samsung NVME + 512 GB Kingston NVME + 250 GB Samsung SSD

  • Jetzt habe ich auch die News bei Heise wiedergefunden. https://www.heise.de/news/Kerberos-…st-7398704.html

    Daily Driver PC: Pop!_OS 22.04 + Win 10 Dual Boot/ Intel i7-7700K / NVIDIA GeForce GTX 1070 / 32 GB RAM / 3x 1TB Samsung SSD

    Daily Driver Laptop: Framework 13 / Debian 12 / AMD Ryzen 7 7840U / 64 GB RAM / 2TB WD NVME

    Backup Laptop: HP Elitebook x360 1030 G2 / Fedora 39 / Intel i5-7200U / Intel HD 620 / 8 GB RAM / 500 GB Samsung NVMe

    Spiele PC: MX Linux + Garuda / AMD Ryzen 7 7800X3D / Radeon RX 6750 XT / 64 GB RAM / 2TB Samsung NVME + 512 GB Kingston NVME + 250 GB Samsung SSD

  • Nun ja, scheinbar scheint hier ein Sicherheitsmechanismus zu greifen den es mit älteren samba Versionen scheinbar noch nicht gab. Bisher bekomme ich ja nicht mal eine Zugangsberechtigung.

    Derzeit zu viel Sicherheit ;)

    Ab Samba Version 4.11 (September 2019) ist SMB1 nicht mehr per default aktiviert. Nutzen deine Windows-Installationen noch Version 1 ?

  • Ich könnte dir meine automatisch erzeugte smb.conf von OMV unter Debian 11 zur Verfügung stellen, diese funktioniert einwandfrei bei mir. Allerdings habe ich die Userberechtigungen auch mit ACL gemacht.

    PC | AMD Ryzen 7 3700X - NVIDIA GeForce RTX 2070 Super - 32 GB RAM - 1 TB NVME - 2 TB HDD - ArchLinux

    Lappi | Intel I3 - 16 GB RAM - 128 GB SSD - ArchLinux

    Homi | Intel Atom 3 - Intel Grafik - 4 GB RAM - 1x 128 GB SSD - 2x 4 TB Seagate IronWolf HDD im RAID - Debian 11 mit OMV 6

    ________________________________________________________________________________

    RADIO TEAM BAWÜ - Wir haben Spaß an Musik!!!

  • Ich könnte dir meine automatisch erzeugte smb.conf von OMV unter Debian 11 zur Verfügung stellen, diese funktioniert einwandfrei bei mir. Allerdings habe ich die Userberechtigungen auch mit ACL gemacht.

    danke das ist lieb von dir. Ich kann die conf ja mal antesten.

    #ichmussmalmächtigkacken

  • Du könntest testweise die /etc/samba/smb.conf dahingehend anpassen, dass auch Protokoll Version 1 noch akzeptiert wird (server min protocol = NT1). Danach Samba neu starten. Sollte es klappen, dann hättest du zumindest einen Anhaltspunkt, wo du ansetzen könntest. ;)

    Version 1 stellt aber ein Sicherheitsrisiko dar, deshalb nur in abgesicherten Netzwerken verwenden.

    Code
    [global]
    workgroup = WORKGROUP
    server min protocol = NT1
    ntlm auth = yes
    map to guest = bad user
  • PC | AMD Ryzen 7 3700X - NVIDIA GeForce RTX 2070 Super - 32 GB RAM - 1 TB NVME - 2 TB HDD - ArchLinux

    Lappi | Intel I3 - 16 GB RAM - 128 GB SSD - ArchLinux

    Homi | Intel Atom 3 - Intel Grafik - 4 GB RAM - 1x 128 GB SSD - 2x 4 TB Seagate IronWolf HDD im RAID - Debian 11 mit OMV 6

    ________________________________________________________________________________

    RADIO TEAM BAWÜ - Wir haben Spaß an Musik!!!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!