Назад | Перейти на главную страницу

Как смонтировать общую папку SAMBA с клиентского компьютера Linux с помощью зашифрованного пароля?

Я пытаюсь настроить автоматический сетевой диск. Сетевой диск требует пользователя / пароля. На странице руководства для "mount.cifs" есть два способа указать user / pass.

1-[not recommended] put the user/pass in /etc/fstab
2-create a separate credentials file and put the user/pass in the credentials file

cat / etc / fstab //192.168.1.17/imp/sql / imp / sql cifs credentials = / root / credentials

Учетные данные файла содержат имя пользователя и пароль (пользователь root может читать этот файл). а пароль хранится в виде простого текста.

У меня вопрос, как использовать шифрование паролей в CIFS / SAMBA?

Клиент должен иметь доступ к паролю в виде открытого текста для аутентификации на сервере. Если вы зашифруете пароль на клиенте, вам понадобится другой пароль (открытый текст), чтобы расшифровать зашифрованный пароль перед его передачей серверу. Которая затем может быть использована пользователем root для расшифровки зашифрованного пароля Samba.

Даже если бы у клиента был способ просто предоставить зашифрованный пароль серверу, вы бы ничего не получили, потому что тогда пользователь root также потребуется только доступ к зашифрованному паролю.

Вы не можете защитить систему от ее администратора.