Esos archivos son un virus, estoy seguro de ello, aunque un virus bastante
viejo por cierto. Primero, tene en cuenta que ese tipo de virus utiliza un
mecanismo especifico, utilizando los shared tipo Unidad$. Seguro tenes una
PC infectada la cual ademas, tiene compartido el disco desde la raiz del
mismo (comunmente todo el disco C o el disco de arranque). Siempre hablando
de Windows of corses. En el caso de tu samba, he de decirte que estoy casi
plenamente convencido de que esta mal configurado y tenes un superusuario
(no quiero creer que root valida contra el samba no?) asi que deberias ver
de correjir esto. Te tiro algunas puntas:
1.- Verifica con que usuario se generan esos archivos, obviamente te pones
en una consola de linux y mediante un ls -l averiguas quien es el usuario
que esta guardando esos archivos (obviamente es una PC boot pero utilizando
un usuario que puede validarse como usuario samba (usuario windows/usuario
samba). Si tenes la mala suerte (fundada) de que utilizas un unico usuario
en muchas PC con Windows la cosa se te complica un poco. Si tenes la suerte
que utilizas un usuario por PC, muy facilmente podes darte cuenta quien es
(si la PC infectada esta dentro de tu lan, revisa el tip dos)
2.- Asegurate que tu samba unicamente escucha tu adaptador LAN y no tu
adaptador WAN. Como dijistes, utilizas linux para muchos servicios, y si no
tenes correctamente configurado tu firewall y ademas haces que SAMBA escuche
todos los adaptadores de red (lan y wan) estas al horno. Fijate de tener una
linea en el archivo smb.conf que contenga la linea:
allow hosts = 192.168.1. 127. # donde 192.168.1. es tu lan local y 127. es
tu loopback de linux
# fijate que el punto es necesario
y
interfaces = 192.168.1.1/255.255.255.0 # o el nombre del adaptador
bind interfaces only = yes
3.- Para dar mas seguridad al samba, utiliza las instancias valid user =
usuario usuario1 usuario2 donde decis que usuarios pueden accesar al recurso
independientemente de los permisos que dicho usuario tenga sobre la carpeta
en linux; tambien poner invalid user = root es un buen ejemplo de quienes
queres que NO tengan acceso ni login. Estas instancias podes ponerlas a
nivel de shared y a nivel de global. Recorda que Global manda mientras
implicitamente no especifiques lo contrario en shared, pero por las dudas
probalo.
4.- Por ultimo comproba que SAMBA no este "hablando" con gente foranea
(WAN); comproba el firewall y que SAMBA escuche los adaptadores locales y
responda a dichos adaptadores (punto 2).
Se feliz. :-D
Ahh, me olvidaba, fijate que te dicen los logs con unas sentencias como
estas:
(en global)
log file = /var/log/samba/%m.log #obviamente samba como demonio tiene que
tener permisos de escritura ahi y ademas debe existir la carpeta.
Saludos.
----- Original Message -----
From: "Marco Antonio de Hoyos" <[EMAIL PROTECTED]>
To: "Lista de temas generales del LUGAr y de Linux"
<[email protected]>
Sent: Wednesday, August 02, 2006 16:40
Subject: [LUGAr-gral] algo extraño en SAMBA
hola gente...
les comento algo "raro" que me esta sucediendo hace algun tiempo, y no
se como atribuir el motivo...
en mi servidor samba (que tambien comparte internet, NAT, y firewall,
en una red con maquinas con w98) me aparecen en diferentes carpetas
los archivos "Setup.exe" y "Autorun.ini" los cuales (por seguridad de
algun virulo) no los ejecuto y los elimino diariamente...
solo sucede en las carpetas que tienen permiso de "todos poder
escribir y leer" y no con aquellas que estan habilitadas x usuario y
passwd del samba...
hay alguna manera de "determinar" quien o que lo esta generando ??
puede ser que haya algun "intruso" dando vueltas..??
espero alguna idea para poder determinar el problema..
salu2
--
Marco Antonio de Hoyos
15-5-157-2322 // 4268-1557 // nxtl: 160*7070
Claypole - Pcia. de Bs. As.- Argentina
ICQ#92702911 / jabber: [EMAIL PROTECTED]
-------------------------------------------------------------
http://tecnicoslinux.com.ar ~ https://ututo.org
"Mas vale dichoso en burro, ke infeliz a caballo"
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
Si tenés algún inconveniente o consulta escribí a
mailto:[EMAIL PROTECTED]
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]