!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/samba/help/   drwxr-xr-x
Free 50.89 GB of 127.8 GB (39.82%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     help.nl.UTF-8.html (10.3 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Samba Manager

Deze help pagina is niet compleet


Introductie

Samba is een vrij te gebruiken programma waarmee u PC's waarop Windows werkt toegang kan geven naar files en printers op uw Unix systeem, net alsof het een Windows file/printer server is. Sommige Unix systemen zoals Redhat Linux voegen Samba toe als onderdeel van de standaard installatie, terwijl de meeste andere u het apart laten downloaden en installeren.

Indien u geen Samba heeft geinstalleerd op uw systeem, zal de module's hoofd pagina klagen dat het niet de Samba configuratie file kan vinden en dat u geen files en directory's kunt delen. Als u wel Samba heeft geinstalleerd en toch deze foutmelding krijgt, controleert u dan de module configuratie om er zeker van te zijn dat Webmin op de juiste plek kijkt voor de configuratie file en het Samba programma.

Ervan uitgaande dat Samba correct is geinstalleerd, zal de module hoofd pagina een lijst tonen van alle file's en printer delingen die zijn gedefinieerd op uw systeem. Als Webmin bepaald dat de Samba server niet aan het werk is krijgt u de optie om de Samba server te starten. Dit kan nodig zijn als Samba niet is opgestart tijdens het booten van uw systeem.


Een File Deling Aanmaken

Een Samba file deling is een directory kan gemound worden door een client PC. Iedere deling heeft een korte naam zoals docs of www, die gericht is naar een directory op uw Unix systeem. Een deling word normaal gesproken verwezen naar een client met de \\server\share notatie.

Om een deling aan te maken klikt u op de Aanmaken File Deling link onderaan de lijst met bestaande delingen op de hoofdpagina. Dit toont u een formulier waarin u de details van de nieuwe deling kunt invullen. Ondanks dat Samba een groot aantal parameters ondersteunt voor iedere deling, zijn dit de meest belangrijke :

Deling Naam Iedere deling moet een naam hebben, die gebruikt word door clients om naar te verwijzen. Een speciaal geval is de Alle home directory's deling, wat later word uitgelegd.
Pad De directory die gedeeld moet worden. Clients die deze deling gebruiken hebben alleen toegang tot de file in deze directory.
Beschrijfbaar Bepaald of clients kunnen schrijven naar files en directory's in deze deling.
Gast toegang Als een gedeelde directory gast gebruikers toelaat hebben gebruikers toegang zonder dat ze een geldige naam of wachtwoord hoeven in te vullen. Een deling kan gast gebruikers weigeren, gast en gewone gebruikers toestaan, of alleen gast gebruikers toestaan.
Voor informatie over andere deling opties leest u de Geavanceerde Opties sectie hieronder.

Wanneer u de details van de nieuwe deling heeft ingevuld en heeft geklikt op de Aanmaken knop word het direct beschikbaar voor de client PC. Ervan uitgaande dat alles correct is opgezet op uw netwerk kunnen gebruikers de Netwerk Omgeving functie in Windows gebruiken om uw server te zien met alle gedeelde directory's en files. De nieuw aangemaakte deling kan vervolgens worden gemapt naar een schijf letter op de PC.


Printer Deling Aanmaken

Een Samba printer deling is een locale of remote Unix printer die u beschikbaar wilt maken voor andere clients. Net zoals files delen heeft iedere printer deling een korte naam (zoals hp5si), en word verwezen om de \\server\share notatie te gebruiken.

Om een nieuwe printer deling aan te maken klikt u op de Aanmaken Printer Deling op de hoofd pagina. Dit toont een formulier wat gelijk is aan het formulier wat u gebruikt om files te delen, waarin u details kunt invullen van de nieuwe printer. De meest belangrijke opties voor een nieuwe printer deling zijn :

Gedeelde Naam Iedere deling moet een naam hebben voor clients om naar te verwijzen. Een speciaal geval is de Alle printers deling, dit word later uitgelegd.
Printer De Unix printer die word gedeeld. Dit kan iedere printer zijn die gaat printen door de lpr opdracht.
Pad De directory waar de tijdelijke files staan
Gast toegang Als een deling gast gebruikers toelaat hebben gebruikers toegang zonder dat ze een geldige naam of wachtwoord hoeven in te vullen. Een deling kan ook gast gebruikers weigeren, gast en normale gebruikers toestaan of alleen gast gebruikers toestaan.
Printer type De naam van de printer driver die moet worden gebruikt voor deze printer. Als u een waarde invult voor deze optie en het komt overeen met een printer op een client PC hoeven gebruikers geen printer driver te kiezen wanneer zij deze printer toevoegen.

Hetzelfde als voor file delingen zijn er nog veel meer opties beschikbaar voor printer delingen. Zodra er een printer deling word toegevoegd word deze direct beschikbaar voor de clients. Onder Windows kan een printer worden toegevoegd met gebruik van de Printer Toevoegen optie in het printer configuratie scherm. Eenmaal toegevoegd kan de gebruiker ermee printen net zoals bij een locale netwerk printer.


Kopie Aanmaken


Een Deling Bewerken

Om een bestaande deling te bewerken klikt u op de naam in de lijst met delingen op de hoofd pagina. Dit zal hetzelfde formulier tonen als voor het aanmaken van een deling, waarmee u alle optie en parameters kunt modificeren. Om uw wijzigingen op te slaan klikt u op de Toevoegen knop aan de linker onderkant van de pagina.

Om een deling te verwijderen klikt u op de Verwijder knop aan de rechter onderkant van de pagina. Bestaande gebruikers zullen niet direct verbroken worden - echter nieuwe gebruikers kunnen geen verbinding meer maken met de gedeelde directory of files.


Gebruikers en Veiligheid

Voor delingen die geen gasten toelaten verwacht Samba van de client dat die een gebruikersnaam en wachtwoord opgeeft. Normaal gesproken word die gecontroleerd met de Unix gebruikers lijst die kan worden ge-update met de Gebruiker Manager module. Samba kan ook zijn eigen gebruikersnaam en wachtwoorden lijst bewaren - bekijk de Versleutelde Wachtwoorden sectie voor meer details.

Sommige versies van Windows geven niet de mogelijkheid voor de gebruiker om een gebruikersnaam op te geven zodra ze toegang willen tot een deling - in plaats daarvan word de gebruikersnaam gebruikt waarmee werd ingelogd bij Windows. Als alle client gebruikers inloggen bij Windows met dezelfde gebruikersnaam als zij gebruiken voor Unix is het geen probleem. Als dit niet het geval is heeft u 2 opties :

  1. Windows 95 en NT kunnen handmatig een deling mounten, door het typen van net gebruik drive: deling op de opdrachtprompt of door te klikken op de map netwerk schijf knop in een file venster en vervolgens het gedeelde pad op te geven. In beide gevallen kan de deling in het formaat \\server\deling%gebruiker, waar gebruiker de gebruikersnaam is om in te loggen bij de server.

  2. Samba kan worden geconfigureerd om te proberen de wachtwoorden overeen te laten komen met een gebruikerslijst zodat de juiste gebruikersnaam gevonden word bij het inloggen. De Unix gebruikers gedeelde optie geeft u de mogelijkheid gebruikers of groepen te specificeren om mee te vergelijken. Wees ervan bewust dat als u deze optie gebruikt met een heel groot aantal gebruikers het niet erg veilig is, omdat het altijd kan voorkomen dat 2 mensen hetzelfde wachtwoord gebruiken.


    Versleutelde Wachtwoorden

    Normaal zijn wachtwoorden die verstuurd worden over het netwerk tussen een Samba server en een pc van een client niet versleuteld. Dit is slecht om 2 redenen :
    1. Iedereen kan luisteren op uw netwerk en zo wachtwoorden opvangen van andere mensen.
    2. De laatste versies van Windows 9x en NT weigeren om niet versleutelde wachtwoorden te versturen. Gebruikers die verbinding willen maken met uw Samba server van deze systemen krijgen een fouten bericht zoals ???. De eerste veranderingen verschenen in NT service pakket 3.

    Gelukkig kan Samba met versleutelde wachtwoorden werken. Echter het is niet mogelijk om wachtwoorden die verstuurd worden door clients en te vergelijken met een normale Unix wachtwoorden file omdat er verschillende vormen van versleuteling worden gebruikt. Daarom moet Samba zijn eigen lijst met gebruikers en wachtwoorden onderhouden.

    Om Samba over te schakelen naar de versleutelde wachtwoorden mode, moet u :

    1. Er zeker van zijn dat uw Samba versie versleutelde wachtwoorden ondersteund. Zet vervolgens op de Wachtwoorden Optie pagina de Versleutelde wachtwoorden optie Ja. Als dit mislukt moet u een versie downloaden of compileren die versleutelde wachtwoorden ondersteund.

    2. Klik op de Converteer Unix gebruikers naar Samba gebruikers link op de onderkant van de hoofd pagina. Dit brengt u naar een pagina waar u alle of sommige bestaande Unix gebruikers kunt converteren naar Samba gebruikers. Gebruikersnamen, echte namen, UID's en shell's zullen worden geconverteerd - maar de wachtwoorden niet.

    3. Om wachtwoorden toe te kennen aan gebruikers moet u de Bewerk Samba gebruiker lijst optie gebruiken op de hoofd pagina. Dit toont een lijst met alle Samba gebruikers waaruit u de gebruiker kunt kiezen die u wilt bewerken. De wachtwoorden van alle gebruikers kan op Slot gezet worden (login is niet toegestaan), Geen Wachtwoord (geen wachtwoord nodig) of een wachtwoord dat u kunt invullen.


      <-   Keer terug naar de module


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0157 ]--