smbpasswd usernek nem, rootnak igen... iptables kavar be??

Fórumok

smbpasswd usernek nem, rootnak igen... iptables kavar be??

Hozzászólások

ejha... ennyire senki nem látta ezt a problémát még, vagy csak mindenki rohangászik az elfeledett ajándékokért? :)))

[quote:9ab8df1f1d="Xterm"]

>timeout connecting to 127.0.0.1:445
>timeout connecting to 127.0.0.1:139
>Error connecting to 127.0.0.1 (Operation already in progress)
>unable to connect to SMB server on machine 127.0.0.1. Error was : SUCCESS - 0.

A sambának szüksége van a loopback interfészre. Valószínűleg letiltottad a tűzfalban.

[quote:192e990936="Xterm"]
>unable to connect to SMB server on machine 127.0.0.1. Error was : SUCCESS - 0.
>Failed to change password for user

Megneztem, nekem akkor irta ugyanezt ki, ha nem futott az smb demon. ;)
(Ha elinditottam valtott.)

[quote:8fa9fcacf7="Arpi"][quote:8fa9fcacf7="Xterm"]

>timeout connecting to 127.0.0.1:445
>timeout connecting to 127.0.0.1:139
>Error connecting to 127.0.0.1 (Operation already in progress)
>unable to connect to SMB server on machine 127.0.0.1. Error was : SUCCESS - 0.

A sambának szüksége van a loopback interfészre. Valószínűleg letiltottad a tűzfalban.

Ha nem tiltottad le, akkor bocs a kérdésért, de fel van húzva a loopback interface?

Üdv,
Dw.

lo interface nince tiltva. fut a samba, aktív és letöltsek is mennek. a tűzfal összes szabályát i lelőttem, biztos ami tuti, de úgy sem. pont ugyan az a furaság.

eszembe jutott, hogy bár nem minden kimenetét értem a strace-nek, de hátha valamit mégis. tehát ment a strace smbpasswd.... egy ilyenmi sornál áll sokat:

[code:1:ba07e67015]
gettimeofday({1103852398, 379440}, NULL) = 0
select(5, [4], NULL, NULL, {0, 728000}) = 0 (Timeout)
[/code:1:ba07e67015]

az említett iptables -L is egy ilyen sornál zsibbad le... mi a szösz ez?

további érdekesség: ha a tűzfalat full lelövöm, értem ez alatt, hogy minden csoma ki be mászkálhat, akkor a következőt látom smbpasswd esetén:

[code:1:ba07e67015]
Old SMB password:
New SMB password:
Retype new SMB password:
cli_pipe: return critical error. Error was Call timed out: server did not respond after 20000 milliseconds
cli_oem_change_password: Failed to send password change for user User
machine 127.0.0.1 rejected the password change: Error was : Call timed out: server did not respond after 20000 milliseconds.
Failed to change password for User
[/code:1:ba07e67015]

amennyiben a tűzfalszabályok a szokásosak, akkor meg ezt:

[code:1:ba07e67015]
User@Host:~$ smbpasswd
Old SMB password:
New SMB password:
Retype new SMB password:
timeout connecting to 127.0.0.1:445
timeout connecting to 127.0.0.1:139
Error connecting to 127.0.0.1 (Operation already in progress)
unable to connect to SMB server on machine 127.0.0.1. Error was : SUCCESS - 0.
Failed to change password for User
[/code:1:ba07e67015]

először is nem értem, hogy ha a tűzfalnak nincs hozzá köze, akkor miért más a kimenet a tűzfal ki bekapcslásakor. ha meg köze van hozzá, akkor miért nem megy, ha a tűzfalszabályok mindent átengednek?

egyelőre lövésem sincs... a "szerver" egyelőre csak a jelszócserére köhög, de ez így nem állapot... sztetek mit lehet itt még megnézni, aminek haszna lehet? kifogytam az ötletekből, de a megoldás nagyon fontos lenne azt hiszem.

az a file, a /etc/services rendben, bár igazából nem értem mit keressek benne, ami nem jó... ja, a root nem is használja ilyeneket? csak mert neki ez a hiba nincs (mármint az smbpasswd féle... az iptables féle az sajna megvan...)

[quote:b24ff89726="Xterm"]az a file, a /etc/services rendben, bár igazából nem értem mit keressek benne, ami nem jó... ja, a root nem is használja ilyeneket? csak mert neki ez a hiba nincs (mármint az smbpasswd féle... az iptables féle az sajna megvan...)

Igaz, bocs hulyeseget mondtam... :oops:

sziasztok!

érdekes dolgot vettem észre most... meglepett és nem értem. meg persze sztem nem is üzemszerű dolog, ha így működik. történt az alábbi:

>user@host:~$ smbpasswd
>Old SMB password:
>New SMB password:
>Retype new SMB password:
>timeout connecting to 127.0.0.1:445
>timeout connecting to 127.0.0.1:139
>Error connecting to 127.0.0.1 (Operation already in progress)
>unable to connect to SMB server on machine 127.0.0.1. Error was : SUCCESS - 0.
>Failed to change password for user

a rootnál természetesen ilyen nincs, sőt root az user pass-t is változtatja simán. mi lehet az a timeout?? lövésem sincs miért akar olyat. gondoltam kísérletképpen megnézem hátha valamit elírtam iptables szabályokban, vagy valami efféle (elképzelni sem tudtam volna miért).

itt egy újabb meglepetés ért... az iptables -L parancs kiadása után a szokásos villámgyors reakció helyett egy kis timeout volt bizonyos sorok között... mégpedig az alábbi sornál (erre még kiírja a lánc állapotát, utána nagy pause)

> -A INPUT -d [a gép ipcíme] -m state --state RELATED,ESTABLISHED -j ACCEPT

ez után a szabály után egyforma deny célok vannak, csak külön ip-kre, azok mint a villám jönnek megint.

van valakinek ötlete miért lehet az smbpasswd-nél timeout?? nehogy már csak a jelszavakat az admin cserélgessen....

a rendszer
debian sarge, samba: 3.0.1 (csomagból, legfrissebb), iptables: 1.2.11-8 (szintén csomagból, legfrissebb)

u.i.: senki nem panaszkodott sosem, hogy a gép nem elérhető, vagy lassú lenne hálózaton át bármilyen erőforrása...

semmi baj! a szándékot néztem ;)

sajna más sem nagyon tudott még semmit se mondani.... :( ez a nagyobb baj... holnap fordítok egy másik kernelt, hátha valamilyen frissítés bekavart az egyébként egész stabilan menő kernelnek...