Verschlüsselung mit Samba

Folgendes habe ich im iX gelesen:
Ab NT 4.0 will Samba keine Paßwörter mehr akzeptieren (Service Pack 3). Das ganze kann man auf 2 Arten umgehen:
  • Man sagt dem NT, dass es keine verschlüsselten Passwörter gibt - oder
  • Man kompiliert den Verschlüsselungsalgorhitmus in das Samba hinein.

NT 4.0 soll nicht verschlüsseln

Auf dem NT-Kisterl den regedt32 aufrufen.

Den Key KEY_LOCAL_MACHINE unter \system\current-controlset\services\rdr\parameters EnablePlainTextPassword als Typ D_WORD neu einrichten und 1 eintragen.

Samba soll verschlüsseln

Als erstes die DES-Library saugen: z.B. ftp.uni-stuttgart.de/pub/unix/security/libdes/ und dazugehörige Patches für Samba. Die liegen z. B. im /ext/samba oder auf http://lake.canberra.edu.au/pub/samba.

Nach dem Compilieren der DES-Library, geht man ins src-Verzeichnis von Samba. dort steht in docs/ENCRYPTION.txt wie man mit verschlüsselten Passwörtern arbeitet. Den KEY muß man unter NT freilich auf 0 stellen und in der smb.conf encrypt passwords = yes einstellen.


© 1997 Thomas Dorn Siemens AG, Österreich