Samba deaktievieren!!???

  • Hallo habe eine dm 800hd neueste icvs image vom board hier und
    gp3 Plugin.
    Nun habe ich eine frage bzw. meherere.


    1.Wie lösche ich den samba server wen ich ihn über telnet probiere zu löschen komt (siehe bild) ?


    2.Nur ausschalten kan man das nicht ?


    3.Habe eine dyn dns eingerichtet auf der fritzbox kan das gefährlich
    sein wenn ich da den samba laufen habe ?


    4.Kann man das nicht wieder so einstellen beim nächsten update das man den wieder einschalten bzw. ausschalten kan ?


    Danke im voraus

    • Offizieller Beitrag

    1. Entferne zuerst das geminisambaconfig dann den sambaserver.


    2. Nein wenn installiert, dann läuft er


    3. Kommt drauf an, was du am Router alles weiterleitest. Hast du da nicht nur eine Weiterleitung aufs Webif gemacht?

  • Zu deinem 1. Punkt:
    OPKG nennt dir in der letzten Zeile schon den Lösungsvorschlag:
    "You can force the removal of this package and its dependents with --force-removal-of-dependent-packages"
    Heißt übersetzt: Sie können die Deinstallation dieses Pakets mit allen Abhängigkeiten mit dem Parameter "--force-removal-of-dependent-packages" erzwingen.
    Also: "opkg remove sambaserver --force-removal-of-dependent-packages" und sowohl der Samba-Server als auch GeminiSambaConfig werden deinstalliert.


    Zu deinem 2. Punkt:
    So einfach ausschalten ist nicht - im Prinzip wäre es möglich, wenn du den passenden Eintrag im Verzeichnis /etc/init.d editierst und/oder per chmod 644 "deaktivierst". Aber gerade bei einer Paketaktualisierung würden diese Änderungen höchstwahrscheinlich überschrieben werden.


    Zu deinem 3. Punkt:
    Wenn du im Router nur eine Portweiterleitung zum WebIF erstellt hast, ist es egal was noch alles auf der Box läuft. Du solltest (aus eigenen Interesse) deine Box aber NICHT in die DMZ am Router eintragen (DMZ = Firewall aus und alles geht an die eingetragene IP-Adresse).
    Und ein kleiner Tipp: Nimm für die Portweiterleitung nach außen nicht den Standard-HTTP-Port, sondern stattdessen einen "wahllosen" Port. Und wenn, dann aktiviere auch gleich SSL (steht im Wiki, wie's geht) und verwende statt HTTP HTTPS (Port 443).


    Zum 4. Punkt:
    Wenn du ein Paket deinstallierst, dann kommt für das Paket auch kein Update mehr.

  • zu punkt 3. Habe ne fritzbox also habe da die firewall nicht ausgeschaltet
    und nur ein port weitergeleite direkt mit der netzinternen ip von meiner box ?
    .
    Habe aber vor später noch dreamdroid einzurichten.



    Welche sind die standard ports ?


    Habe einen nas server im netz we ich jetzt den samba deinstalliere kan ich aber trotzdem noch auf das nas zugreifen oder ?


    zu punkt 4


    Nee habe geminet das man das vieleicht beim nächste update ändert das man den server aus bzw einschalten kan wie es auch bei upnp und den anderen diensten ist?

  • Was hat ein laufender Samba Server Dienst auf der Box mit einem anderen
    Server Samba Dienst zu tun. Deinstalliere ihn und fertig.


    P.S Deine andere Sache hättest du gar nicht erwähnen sollen, so fällt es schwer
    jemanden zu helfen.

  • Auch wenn der Samba Server Daemon läuft schlummert er bei Nichtgebrauch
    vor sich hin und benötigt praktisch keine CPU Time. Du kannst ihn ruhig drauf
    laufen lassen.

  • ok das waren meine kriterien cpu last und sicherheit ansonsten weis ich ja wie ich ihn lösche steht ja unten.
    Danke an alle

  • Hallo zusammen,


    Ich habe ein ähnliches Problem, möchte gerne, dass meine 500HD nicht im Netzwerk zu sehen ist.
    Wohne in einer WG und möchte nicht, das jeder Zugriff auf die Festplatte hat.


    Über telnet habe ich folgendes eingegeben:


    opkg remove sambaserver


    Dann kommt folgende Fehlermeldung:


    Collected errors:
    * Could not lock /usr/lib/opkg/lock: No space left on device


    Was mache ich falsch?

  • Wer sich Sorgen um die Sicherhet macht und wer nicht alles zugreifen kann bzw. um den Dienst quasi vom Netz zu nehmen, kann sich mal folgende Optionen für die Konfigdatei ansehen und bisschen damit experimentieren:


    bind interfaces only = True
    interfaces = eth0 192.168.1.1
    hosts deny = ALL
    hosts allow = 192.168.1.4 127.0.0.1


    Bei interfaces zB lo eintragen und schwupps kommt eh niemand mehr drauf. Mit hosts deny und allow kann man es auf IPs einschränken, wobei natürlich jeder eine IP nutzen kann, wenn er mal weiß, welche in der Konfig steht. Ist also nicht "wasserdicht" :gutenmorgen: