FBox 7390 - das Freetz Samba funktioniert nicht help me

luni55

Neuer User
Mitglied seit
15 Aug 2014
Beiträge
42
Punkte für Reaktionen
5
Punkte
8
Fritzbox 7390 7390_06.86.ger_freetz-ng mit Samba 3

das in Freetz eingebundene Samba scheint nicht zu funktionieren.
In Win 10 kommt Fehlermeldung: Zugriff verweigert wg .Samba V1
Der Box arbeitet anscheindend immer noch mit Samba V1.

was muß in den Samba Conf. angeben damit das Freetz Samba läuft ?

lt.Freetz Wiki wäre die Einstellung: als Master dafür maßgebend ?

Einstellung Samba on /off in der AVM Oberfl. bringt keine Veränderung

Danke schon mal für die Tipps:)

hier die Einstellungen:

Samba1.JPG


Samba2.JPG
 
was muß in den Samba Conf. angeben damit das Freetz Samba läuft ?
server min protocol = SMB2

Man beachte aber das bei dem alten Samba 3.6 die SMBv2-Unterstützung nicht wirklich ausgereift ist.
 
  • Like
Reaktionen: luni55
Zuletzt bearbeitet:
Ich weiß nicht, wie man auf die Idee kommt, so etwas zu empfehlen. SMB1 ist unsicher und sollte nicht mehr genutzt werden.
 
Eine Alternative (begründet für Altgeräte) ist für @chrsto eine Empfehlung. Seltsames Sprachverständnis oder Geltungsbedürfnis?

Wer SMBv1 in Windows / im Betriebssystem tatsächlich aktiviert, wird in allen HowTo-Links auf das Thema Sicherheit im Protokollstandard hingewiesen. Wer an Phobie, krankhafte Angst, leidet entscheidet entspr.

Wer Alternativen verschweigt (totschweigt oder madig macht) nimmt Entscheidungen vorweg (bzw. lässt keine Wahl). Scheint eine Modebewegung zu sein.
 
Ich habe deinen Fehler, nicht auf die Sicherheitsbedenken hinzuweisen, ausgebügelt. Deswegen gleich persönlich zu werden und mir Geltungsbedürfnis vorzuwerfen, verstehe ich nicht.
 
Es besteht aber ein grundsätzlicher Unterschied zwischen SMB 1.0/CIFS-Server und -Client. Natürlich ist wird dann der SMB1-Server von NAS/Fritzbox das schwächste Glied und vermutlich angreifbar, aber nicht mit den katastrophalen Folgen wie bei Windows-PCs

Wer schon mal miterlebt hat, wie ein Kollege allen Warnungen zum Trotz alles Notwendige unternommen hat, um letztendlich einen SMB1-Trojaner (aus einer Mail) auf das Netzwerk loszulassen und dann innerhalb der nächsten Sekunde den Admin herauszufinden zu lassen, wo noch ein SMB1-Server aktiv ist. Der einmal gestartete Trojaner nistet sich dann sofort in sämtliche Autostart-Möglichkeiten ein und ist danach kaum noch loszuwerden. Wohl dem, der dann ein Desinfec't parat hat. Ich kann nur eindringlich vor der Aktivierung vom "SMB 1.0/CIFS-Server" warnen und falls man wirklich noch einen Scanner hat mit Scan-to-SMB1 sollte man möglichst auf Scan-to-FTP umschalten und dazu z.B. den FileZilla-FTP benutzen.
 
konstruktive Vorschläge gibt es auch ... :)
Ich kann nur eindringlich vor der Aktivierung vom "SMB 1.0/CIFS-Server" warnen und falls man wirklich noch einen Scanner hat mit Scan-to-SMB1 sollte man möglichst auf Scan-to-FTP umschalten und dazu z.B. den FileZilla-FTP benutzen.
weil (meine) DAU's mit der Bedienung eines FTP-Clients i.d.R. überfordert sind, empfiehlt sich Scan-to-MAIL (SMTP über Port 587) @chrsto nicht über Port 25, auch veraltet, unsicher und riskant.
Worüber reden wir hier? Von einem LAN? Ist das LAN durch einen Router vom Internet abgeschottet? Z.B. hat __ die FritzBox den NetBIOS Filter aktiv __, ganz automagisch. Diesen __ NetBIOS CIFS SMB __ FILTER deaktivieren ist definitiv ein Fehler. Ist die interne Verwendung von SMBv1 ein Fehler? @chrsto hat diese Frage mit Anspruch auf Allgemeinverbindlichkeit beantwortet.

Effektive SMB-Absicherung ...​

Die Vielseitigkeit des SMB-Protokolls steht außer Frage. Besonders Unternehmen profitieren von der ausgeprägten Abwärtskompatibilität, da sie häufig auf ältere Systeme angewiesen sind, die keine aktuellen Software-Updates mehr erhalten. Gleichzeitig wird deutlich, wie groß die Sicherheitslücken in den älteren Versionen des SMB-Protokolls tatsächlich sind.

So sollte Version 1.0 des Protokolls in jedem Fall deaktiviert werden. Systeme, bei denen ein Update auf SMBv 3.1.1 nicht möglich ist, sollten anderweitig abgesichert werden. Direkte SMB-Kommunikation zwischen Clients ist in den meisten Szenarien kaum erforderlich. Zudem sollte ein externer Zugriff über Port 445 – und bei Verwendung von SMBv1 auch Port 137, 138 und 139 – ebenso blockiert werden.
Letztlich entschieden sich die Admins für einen kompletten Lockdown. Zu diesem Zeitpunkt wurde die Internet-Verbindung für alle betroffenen Netze komplett gekappt. ... Das Ziel von Emotet sind vor allem Firmen, Behörden und andere Institutionen, bei denen Geld zu holen ist.

Wer sich allen Warnungen zum Trotz mit Windows und SMBv3 in Sicherheit wiegt ... wurde 2019/2020 überrascht, beherzigte einen Workaround, "wie man zumindest SMB-Server absichern kann". Außerdem empfehlen sie, den TCP-Port 445 via Firewall zu blockieren. Was die FritzBox für den DAU automagisch übernimmt. https://www.heise.de/news/Patchday-...-SMB-Luecke-wurmartig-verbreiten-4680461.html

Willkommen in der IPPF-Welt voller Bedrohungen und Risiken.​


Wenn man gar keine Ahnung hat, belastet "Die Sicherheit und eine abstrakte drohende Gefahr" die Psyche eines (Verbraucher-)Admins sehr. Sind Paranoia oder Sicherheits-Phobie bei Netzwerkadministratoren anerkannte Berufskrankheiten? Sind abgeschaltete NetBIOS-Filter nur Fehler? @chrsto

Wenn man ein wenig Ahnung hat, klingt es hier im IPPF gerne nach "Much Ado About Nothing." oder "Herr Lehrer, Herr Lehrer, ich weiß was: Im Dachboden brennt noch Licht." Dabei ist es doch so einfach, "Bei konkreter Gefahr wird die Internet-Verbindung für alle betroffenen Netze komplett gekappt."
Die Admins haben sich entschieden, ein komplett neues Netz mit neu aufgesetzten Rechnern und einem neuen Active Directory hochzuziehen. ... Die infizierten Rechner wurden alle komplett außer Betrieb genommen. Auch die scheinbar sauberen Windows-10-Rechner kamen nicht mehr mit anderen Netzen oder gar dem Internet in Verbindung. Und das wird auch so bleiben. ... Nach dem ersten Schreck kehrt jetzt langsam etwas Ruhe ein. __ heise.de __ oder __ fiktiv __
In mehreren dem BSI bekannten Fällen hatte dies große Produktionsausfälle zur Folge, da ganze Unternehmensnetzwerke neu aufgebaut werden mussten.

Für Privatanwender kann eine Infektion den Verlust von Daten, insbesondere wichtiger Zugangsdaten, bedeuten.
 
Zuletzt bearbeitet:
Wenn du mit mir ein Problem hast, dann melde dich bitte per PN und nicht so ein Kindergarten hier.
(Sofern der Beitrag über moderiert wird, werde ich diese Nachricht hier löschen)
 
server min protocol = SMB2

sorry hat leider nichts bewirkt ist immer noch V1

Samba3.JPG
[Edit Novize: Bild gemäß der Forumsregeln auf Vorschau verkleinert]

aber irgendwas macht das Freetz Sambapaket ....denn es nimmt ja die Angaben in der Freigabe für den Verb. aufbau.
wenn ich z.b. \\fritzb\ anstatt fritz schreibe dann gibts ne andere FEhlermeldung (nicht gefunden)
 
Zuletzt bearbeitet von einem Moderator:
Ich weiß nicht, wie man auf die Idee kommt
es gäbe persönliche Probleme. Du urteilst schnell, hier meist im unterschwellig vorwurfsvollen Ton. Der Ton macht die Musik. Das wird gelegentlich hier als Beschwerde angeführt, mir ist das wumpe. Wohin will die Moderation? Sachlich hast du völlig Recht, wie es in #7 neutral formuliert und wertfrei festgestellt wurde.

M/Ein Problem ist der Kenntnisstand ggü., ob erwartet / unterstellt oder vorausgesetzt, immer unbekannt.

Oft ein weiteres Problem, die Art der Fragestellung, die auf einen eingeschlagenen Lösungsweg abstellt weil man die Ursache schon kennt, ohne das eigentliche Ziel zu benennen. Keinesfalls den Fehler bei sich selbst vermuten, das wäre mühsam.
das in Freetz eingebundene Samba scheint nicht zu funktionieren.
In Win 10 kommt Fehlermeldung: Zugriff verweigert wg .Samba V1
Der Box arbeitet anscheindend immer noch mit Samba V1.
Will @luni55 im LAN ein NAS (für 5 user) oder einfach eine DropBox, z.B. für einen Scanner? Welchen Kenntnislevel hat der TE? Ein DAU als Verbraucher-Admin an der FritzBox mit manuellen Fähigkeiten ausreichend für roll-roll-klick-klick in Windows? Ein Netzwerkadmin im Unternehmen? Nicht persönlich gemeint: Oder ist der TE zu faul (bequem) die Suche zu bedienen?

Inzwischen bin ich in allen Foren die mir wichtig scheinen bei schnellen kurzen Vielschreibern besonders vorsichtig geworden. Bei mir unwichtigen Foren halte ich mich schreibend bedeckt, manchmal auch weil der Umgangston unterirdisch ist. Gilt bei dir das Sprichwort: Der getroffene Hund bellt. Kommt noch was Neues auf der Sachebene zum Thema?

[Edit Novize: Beiträge zusammengefasst - siehe Forumsregeln]

Was sagt denn der Link aus der Fehlermeldung? https://go.microsoft.com/fwlink?linkid=852747

sorry hat leider nichts bewirkt ist immer noch V1
...
aber irgendwas macht das Freetz Sambapaket
Warum vermutest du den Fehler bei Freetz/samba?
Kannst du zu einem anderen SMBv2-Server eine Verbindung herstellen?

Kann es nicht an den Benutzerangaben liegen?​

Wie bist du am Win10 angemeldet?
Welchen Account/Benutzer hast du an der FritzBox für Samba/SMB eingerichtet?
Link zur Suche: win10 smb benutzer passwort übergeben CACL ...

Vielleicht ist FTP für's erste einfacher für dich einzurichten? Siehe #7​

Kannst/möchtest du das beantworten?
Will @luni55 im LAN ein NAS (für 5 user) oder einfach eine DropBox, z.B. für einen Scanner?
 
Zuletzt bearbeitet von einem Moderator:
Welchen Kenntnislevel mit manuellen Fähigkeiten ausreichend für roll-roll-klick-klick in Windows?

geht´s noch ....was hat den dich gebissen ??

bis jetzt ist von dir nicht ein einziger Beitrag der mit der Erstellung oder Einbindung eines Freetz Img. im Bezug auf Samba zu tun hat, aufgetaucht.... meine Frage nochmal lesen warum hab ich wohl das Freetz Samba eingebunden ? damit ich eben kein
SMB 1 mehr hab

Vielleicht ist FTP für's erste einfacher für dich einzurichten? Siehe #7​

Kannst/möchtest du das beantworten?
kann ich mit ftp einen LW Buchstaben unter Win 10/11 vergeben ? nein also....
Du hast jetzt diesen Thread so zugemüllt daß sich keiner mehr mit dem eigentl. Problem beschäftigen will.
Danke
 
Geht´s noch ....was hat den dich gebissen ??
Das bekommen wir raus.
kann ich mit ftp einen LW Buchstaben unter Win 10/11 vergeben ? nein also....
Klar geht das. Nein!? - Doch!! - Ohh!!! Kann der TE die Suche bedienen?
Kann ich in windows ftp als laufwerk mit laufwerkbuchstabe einbinden?

Wie bereits zuvor gefragt:
Der Windowsbenutzer ist in Freetz/samba als Benutzer eingerichtet. (oder nicht? Und wird auch verwendet.) Geht es deshalb um Freetz / SMBv2 / samba. Ist die Frage der Credentials offen, beantwortet oder die Lösung?
Ein Vorschlag für die Suche ... https://www.google.com/search?q=win10+smb+benutzer+credentials

Du hast eine Fehlermeldung in Windows
und suchst die Ursache wo?
 
Zuletzt bearbeitet:
@luni55 in einem Monat passiert viel. Und bei dir?
War wohl doch nicht so wichtig, samba mit FB/Freetz!

Hast du aufgegeben oder gelöst?
... einfaches FTP, auch mit Laufwerkbuchstabe?

Was war die (eine) Ursache für "dein Problem"?
... die Credentials? Windowsbenutzer ist jetzt in Freetz/samba als Benutzer eingerichtet bzw. der FritzBox-Benutzer wird bei der SMB Verbindung verwendet?

Oder kannst du den bug bei Freetz / SMBv2 / samba inzwischen reproduzieren, eingrenzen und detailliert beschreiben?
 
Kostenlos!

Statistik des Forums

Themen
248,882
Beiträge
2,303,900
Mitglieder
378,558
Neuestes Mitglied
fanvil3cx