Documentos de Académico
Documentos de Profesional
Documentos de Cultura
SERVICIO SAMBA
(1pto)
Objetivos:
Introducción:
Preparación:
Seguridad:
Equipos y materiales:
1
Servicios de Red – Semana 9
“SAMBA-CLIENTE”
OBJETIVOS
Describir las estructuras de protocolos de compartir recursos.
Implementar acceso a recursos de Windows desde Linux.
PROCEDIMIENTO
SERVER SL Centos7.2-64PCC-v4.rar
PARTE 2 CONECTIVIDAD
Previamente a la conexión de servicios, configurar conectividad y
comprobarse conectividad.
OBJETIVO
TEST
PING
MODO VIRTUAL
1. Esquema que muestra las conexiones a tener en las MV:
I1 SL Nota
-Compruebe que las tarjetas de RED
de las Máquinas virtuales estén en
MODO HOST-ONLY este modo.
PARAMETROS DE RED
2. Configurando:
SL - CENTOS I1 - WINDOWS
IP MASCARA
-Configure los
# vi /etc/sysconfig/network-scripts/ifcfg-[nic] parámetros de red
respectivos según el
diagrama. No configure
DEVICE=[nic]
el nombre ni el grupo
ONBOOT=yes Reemplazar por el nombre del equipo.
BOOTPROTO=static de la interface, omitiendo
IPADDR=192.168.90.116 los corchetes:
NETMASK=255.255.255.0 Ejemplo: ifcfg-ens33
2
Servicios de Red – Semana 9
PRUEBA CONECTIVIDAD
3. Conexión:
SOLICITUD ORIGEN DESTINO RESPUESTA
OBJETIVO
-Administración de los
recursos: Compartir,
APLICACIÓN SMB/CIFS autentificación y autorización.
Ejemplo: data
PRESENTACIÓN
-Asignación, registración y
SESIÓN NETBIOS búsqueda de equipos por Nota
nombre. Ejemplo: pcwin11 -En caso de tener
TRANSPORTE TCP UDP asignado la resolución de
nombres de los equipos
RED IP -Protocolo de transporte y puerto: por DNS, no será de
SMB: TCP (445)
ENLACE NetBios: TCP (139) UDP (137)(138)
utilidad el NETBIOS.
FÍSICO
COMUNICACIÓN
4. Observemos:
SMB/CIFS SMB/CIFS
NETBIOS NETBIOS
192.168.100.20 192.168.100.30
ENLACE ENLACE
FÍSICO FÍSICO
3
Servicios de Red – Semana 9
OBJETIVO
PROTOCOLOS
SMB/CIFS
NETBIOS
PROGRAMA
5. (I1) Instalación:
Por defecto está
instalado.
ACTIVACIÓN
6. (I1) Proceso:
PROPIEDADES DE RED
4
Servicios de Red – Semana 9
Nota
-Observamos la presencia de los puertos
SMB/CIFS de los protocolos SMB/CIFS, NETBIOS.
Parecidos puertos encontrara en otras
versiones de Windows:
-Windows XP, 7, 8
-Windows NT
-Windows Server 2000, 2003, 2008,2012
NETBIOS
OBJETIVO
PROTOCOLOS
SMB/CIFS
NETBIOS
PROGRAMA
8. (SL) Nombre del paquete:
PAQUETE
Nota
SAMBA V3 -Es parte de los paquetes de las
CIFS-UTILS DISTRIBUCIONES de Linux. Del DVD de
la distribución se encuentran.
-Observación Abril 2016: En la versión
CONSULTA
Centos 7.2 la actualización de Samba
con el YUM trae diversos percances
# rpm –q samba
por ese motivo evite actualizar e
instálelo de del DVD.
# rpm –q samba-client
# rpm –q cifs-utils
5
Servicios de Red – Semana 9
ACTIVACIÓN
9. (SL) Proceso:
NETBIOS SMB/CIFS
PUERTOS
10. (SL) Visualizando: -Ubique estos
puertos.
# netstat –a –n | more
NETBIOS
SMB/CIFS
OBJETIVO
EQUIPO NOMBRE GRUPO
I1 PCWIN11 LABO11
SL PCLIN11
-Configurando el Grupo
y el nombre (netbios)
PERSONALIZANDO - WINDOWS
11. (I1) Proceso:
PANEL CAMBIO ASIGNANDO
-Estamos accediendo
por comandos para
acortar los pasos. Este
comando mostrara las
(Propiedades del
Sistema)
6
Servicios de Red – Semana 9
-Reiniciar
PERSONALIZANDO - LINUX
12. (SL) Proceso:
LIMPIEZA
# cd /etc/samba
-El archivo estará en blanco, agregue estas líneas en el formato indicado:
-Las palabras entre corchetes va a inicio sin espacio. Ejemplo:
# rm smb.conf [global]
-Las que no tiene corchetes puede usar la tecla <TAB> para generar un
ASIGNANDO espacio al inicio. Ejemplo:
<TAB>workgroup <espacio>=<espacio> LABO11
# vi smb.conf
La palabra entre corchetes
[global] representa una sección de
workgroup = LABO11 configuración. En este caso es la
sección GLOBAL.
netbios name = PCLIN11
Nota
ACTIVANDO -La configuración en SAMBA se realiza
en secciones, en este caso la sección
# systemctl restart nmb GLOBAL se indica los parámetros
globales.
OBJETIVO
EQUIPO UTILITARIO BROWSE
SL smbtree
WINDOWS
13. (I1) Visualizando:
EXPLORADOR COMANDO Nota
-En caso que no aparezca los equipos de
> net view red realice lo siguiente:
7
Servicios de Red – Semana 9
LINUX
14. (SL) Visualizando:
CONSOLA GRAFICO
Sin password. 1
Presione <Enter>
# smbtree
Nota
-Para la obtención de esta lista de equipos y grupos interviene el protocolo NETBIOS, encargado de difundir y
registrar los nombres por medio de Broadcast.
-En este entorno de grupo de trabajo uno de los equipos desempeña la función de registrar los nombres
denominado MASTER BROWSER. Por ese motivo puede suceder que se demore en refrescar en caso que este
actualizando o no esté presente el equipo y otro en forma aleatoria y automática lo reemplaza.
-Investiguemos mayor información del MASTER BROWSER.
8
Servicios de Red – Semana 9
OBJETIVO
AUTENTIFICACIÓN
COMPARTIR AUTENTIFICACIÓN
3
2
PERMISOS
-Para obtener
esta ventana
en la carpeta
Click Derecho
[Propiedades
].
1 4
9
Servicios de Red – Semana 9
VISUALIZANDO
5
18. (I1) Explorador de Windows:
10
Servicios de Red – Semana 9
OBJETIVO
-Opciones:
L : Listar los recursos del equipo
VISUALIZANDO puede usar el nombre Netbios
19. (SL) Proceso: (PCWIN11) o la IP
# smbclient –L PCWIN11
Nota
-En caso que aparezca algún error de
no encontrado o acceso denegado.
Sin password. Realice lo siguiente:
<Enter>
-Opción 1: En (I1) Windows revise el
permiso de la carpeta.
Recursos -Opción 2: En (SL) Linux en el
compartido comando [smbclient] en vez del
s nombre (PCWIN11) reemplace por la
IP (192.168.90.117)
ACCESO A RECURSO - SMBCLIENT
20. (SL) Proceso:
-El utilitario SMBCLIENT apertura una
CONEXIÓN
consola de una conexión de red a un recurso
compartido de un equipo remoto (PCWIN11)
# smbclient //PCWIN11/PUBLICO accediendo al recurso (PUBLICO)
Interface de
PROMPT para
ingresos de
comandos. -Obteniendo un archivo del
OPERACIONES - SMBCLIENT recurso conectado e
21. (SL) Ejecute las siguientes operaciones: almacenándolo en el directorio
local (/tmp)
LISTAR DESCARGAR
awpub1.txt TRANSFERIR
-Para salir de la
SALIR -Enviando un archivo local
consola de
de Linux al recurso
SMBCLIENT y
smb:\> quit compartido. Podría enviar
retornar a la consola
cualquier otro archivo de
de LINUX.
referencia.
11
Servicios de Red – Semana 9
OBJETIVO
12
Servicios de Red – Semana 9
# mkdir datawinpub
Opciones:
t : Tipo de File System
o :Opciones de CIFS
MONTANDO RECURSO - MOUNT guest: invitado sin password
23. (SL) Proceso:
# mount –t cifs –o guest //192.168.90.117/publico /mnt/datawinpub
OPERACIONES
24. (SL) Ejecutando:
ACCIÓN COMANDO RESULTADO
13
Servicios de Red – Semana 9
OBJETIVO
AUTENTIFICACIÓN
14
Servicios de Red – Semana 9
ADMINISTRADOR DE
EQUIPOS GENERANDO
Clic Derecho
<usuario nuevo>
3
RECURSO
27. (I1) Generar: -Generemos este Directorio. La
ubicación no es rígida. Para su
-Dentro del rápida ubicación podría generarlo
directorio PRIVADO en la raíz. (C:\ , D:\ , E:\ )
genere este
archivo de
texto.
awpri1
ASIGNACION
28. (I1) Personalizando:
VISUALIZANDO
29. (I1) Listando:
15
Servicios de Red – Semana 9
16
Servicios de Red – Semana 9
OBJETIVO
VISUALIZANDO
30. (SL) Proceso:
# smbclient –L PCWIN11
Sin password.
<Enter>
Recursos
compartido
s
Ingrese el password de
(benito). No mostrara
ningún carácter.
OPERACIONES - SMBCLIENT
32. (SL) Ejecutando:
ACCIÓN COMANDO RESULTADO
17
Servicios de Red – Semana 9
18
Servicios de Red – Semana 9
OBJETIVO
# mkdir datawinpri
Opciones:
o :Opciones de CIFS
MONTANDO RECURSO - MOUNT user: cuenta
34. (SL) Proceso:
# mount –t cifs –o user=benito -Es una línea
//192.168.90.117/privado /mnt/datawinpri continua
Ingrese el password de
Nota
(benito). No mostrara
ningún carácter. -Para ingresar el [Password] directamente en el
COMPROBANDO comando <mount> las opciones de CIFS seria:
user=benito, password=gato1
# df
OPERACIONES
35. (SL) Ejecutando:
ACCIÓN COMANDO RESULTADO
-Verifique y marque el
resultado del objetivo de
la acción.
19
Servicios de Red – Semana 9
20
Servicios de Red – Semana 9
OBJETIVO
PRIVADO
RESPALDO
36. (SL) Proceso:
# cd /etc
# cp fstab fstab.bak
-Al final del archivo agregue estas líneas. Personalizando con sus
propios valores.
PERSONALIZANDO -Antes de guardar revise a detalle el ingreso, debido a que este
37. (SL) Proceso: archivo es de Sistema y es crítico. Si no estuviera correcto puede
ocasionar que el Sistema operativo no levante.
# vi /etc/fstab
REINICIAR
Nota
-En caso de no iniciar tendremos que
# systemctl reboot
restaurar el archivo (fstab) por medio
de procesos de emergencia como:
Opción 1: Acceder en nivel 1.
VISUALIZANDO
Opción 2: Con un CD/DVD Live acceder
38. (SL) Proceso: a la partición.
# df
Nota
-Ingrese a los puntos de montaje y
compruebe que puede realizar -Para proteger la información del
operaciones. [usuario] [password] indicado en el
(fstab) existe la opción de CIFS:
<credentials>
Mayor información:
# man mount.cifs
21
Servicios de Red – Semana 9
22
Servicios de Red – Semana 9
“SAMBA-SERVER”
PARTE 1 COMPARTIENDO RECURSOS – MODO USER (AUTENTIFICADO)
Este modo permite el de restringir el acceso a los recursos a compartir en
asignar autentificación para su acceso. Como estamos implementando en
esquema de GRUPO DE TRABAJO la estación a compartir administrara las
cuentas y los permisos.
OBJETIVO AUTENTIFICACIÓN
GRUPO
usuarios rwx
AUTENTIFICACIÓN
39. (SL) Generar: /bin/false: Evita a la cuenta
acceso por SSH o consola
GRUPO USUARIO LINUX local.
USUARIO SAMBA
Nota
-Para la administración de
-Ingrese el password a # smbpasswd –a benito
asignar a la cuenta. un recurso autentificado se
Ejemplo: gato1 requiere que el usuario
-No mostrara ningún este registrado en:
carácter.
+Sistema operativo Linux
+Base de datos de usuarios
RECURSO de Samba
40. (SL) Generar:
GENERAR PERMISOS
23
Servicios de Red – Semana 9
CONFIGURACIÓN
-Agregue las
41. (SL) Agregando: líneas que están
sombreadas.
[global]
workgroup = LABO11
netbios name = PCLIN11
security = user
map to guest = Bad User
Nota
[publico] -En la registración de
path = /publico asignación de cuentas y
read only = no permisos al recurso a
force user = nobody compartir es variado las
guest ok = yes opciones:
# testparm -s
24
Servicios de Red – Semana 9
OBJETIVO
SERVICIO RECURSO
SMB/CIFS PRIVADO
VISUALIZANDO
42. (I1) Proceso: -Visualizara el recurso pero al acceder Nota
autentificándose saldrá error no permitiendo
-Este percance se da en
el acceso.
versiones de Windows 7,8
principalmente, debido a falta
predeterminar el Nivel de
autentificación.
25
Servicios de Red – Semana 9
AUTENTIFICANDO
44. (I1) Proceso:
Nota
-En caso que no acepte realice lo siguiente:
+Paso 1: Vuelva a reiniciar el Windows.
+Pasó 2: Vuelva a generar la cuenta: # smbpasswd –a benito
TEMA DE INVESTIGACION:
GADMIN-SAMBA
26
Servicios de Red – Semana 9
SWAT-SAMBA
27
Servicios de Red – Semana 9
28