Esos archivos son un virus, estoy seguro de ello, aunque un virus bastante viejo por cierto. Primero, tene en cuenta que ese tipo de virus utiliza un mecanismo especifico, utilizando los shared tipo Unidad$. Seguro tenes una PC infectada la cual ademas, tiene compartido el disco desde la raiz del mismo (comunmente todo el disco C o el disco de arranque). Siempre hablando de Windows of corses. En el caso de tu samba, he de decirte que estoy casi plenamente convencido de que esta mal configurado y tenes un superusuario (no quiero creer que root valida contra el samba no?) asi que deberias ver de correjir esto. Te tiro algunas puntas:

1.- Verifica con que usuario se generan esos archivos, obviamente te pones en una consola de linux y mediante un ls -l averiguas quien es el usuario que esta guardando esos archivos (obviamente es una PC boot pero utilizando un usuario que puede validarse como usuario samba (usuario windows/usuario samba). Si tenes la mala suerte (fundada) de que utilizas un unico usuario en muchas PC con Windows la cosa se te complica un poco. Si tenes la suerte que utilizas un usuario por PC, muy facilmente podes darte cuenta quien es (si la PC infectada esta dentro de tu lan, revisa el tip dos)

2.- Asegurate que tu samba unicamente escucha tu adaptador LAN y no tu adaptador WAN. Como dijistes, utilizas linux para muchos servicios, y si no tenes correctamente configurado tu firewall y ademas haces que SAMBA escuche todos los adaptadores de red (lan y wan) estas al horno. Fijate de tener una linea en el archivo smb.conf que contenga la linea:

allow hosts = 192.168.1. 127. # donde 192.168.1. es tu lan local y 127. es tu loopback de linux
# fijate que el punto es necesario
y
interfaces = 192.168.1.1/255.255.255.0 # o el nombre del adaptador
bind interfaces only = yes

3.- Para dar mas seguridad al samba, utiliza las instancias valid user = usuario usuario1 usuario2 donde decis que usuarios pueden accesar al recurso independientemente de los permisos que dicho usuario tenga sobre la carpeta en linux; tambien poner invalid user = root es un buen ejemplo de quienes queres que NO tengan acceso ni login. Estas instancias podes ponerlas a nivel de shared y a nivel de global. Recorda que Global manda mientras implicitamente no especifiques lo contrario en shared, pero por las dudas probalo.

4.- Por ultimo comproba que SAMBA no este "hablando" con gente foranea (WAN); comproba el firewall y que SAMBA escuche los adaptadores locales y responda a dichos adaptadores (punto 2).

Se feliz. :-D

Ahh, me olvidaba, fijate que te dicen los logs con unas sentencias como estas:
(en global)
log file = /var/log/samba/%m.log #obviamente samba como demonio tiene que tener permisos de escritura ahi y ademas debe existir la carpeta.

Saludos.

----- Original Message ----- From: "Marco Antonio de Hoyos" <[EMAIL PROTECTED]> To: "Lista de temas generales del LUGAr y de Linux" <[email protected]>
Sent: Wednesday, August 02, 2006 16:40
Subject: [LUGAr-gral] algo extraño en SAMBA


hola gente...

les comento algo "raro" que me esta sucediendo hace algun tiempo, y no
se como atribuir el motivo...

en mi servidor samba (que tambien comparte internet, NAT, y firewall,
en una red con maquinas con w98) me aparecen en diferentes carpetas
los archivos "Setup.exe" y "Autorun.ini" los cuales (por seguridad de
algun virulo) no los ejecuto y los elimino diariamente...

solo sucede en las carpetas que tienen permiso de "todos poder
escribir y leer" y no con aquellas que estan habilitadas x usuario y
passwd del samba...

hay alguna manera de "determinar" quien o que lo esta generando ??
puede ser que haya algun "intruso" dando vueltas..??


espero alguna idea para poder determinar el problema..

salu2

--
                 Marco Antonio de Hoyos
 15-5-157-2322 // 4268-1557 // nxtl: 160*7070
        Claypole - Pcia. de Bs. As.- Argentina
   ICQ#92702911 / jabber: [EMAIL PROTECTED]
-------------------------------------------------------------
http://tecnicoslinux.com.ar ~ https://ututo.org
"Mas vale dichoso en burro, ke infeliz a caballo"
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a