WdOS系统上samba服务的基本配置
为什么80%的码农都做不了架构师?>>>
WdOS系统上samba服务的基本配置
背景知识:
Samba服务:提供不同系统之间的共享服务,还用拥有强大的打印服务功能。通过smb协议。
SMB协议:可以看做是局域网上共享文件和打印机的一种协议。它是Microsoft和Intel在1987年制定的协议,主要是作为Microsoft网络的通信协议,而samba则是将SMB协议搬到UNIX系统上来使用,通过“NetBIOS over TCP/IP”使用samba不但能与局域网主机共享资源,也能与全世界的计算机共享资源。
Samba的工作流程:协议协商—建立连接—访问共享资源—断开连接
下面是我在wdOS系统上配置samba的一些学习记录
一、 安装
先用命令rpm –qa | grep samba 查看是否已经安装了samba服务
如果还没安装,可用yum一键安装,简单又方便。
再次查看安装情况,已经安装了。
重启服务
注:Samba服务器安全模式
Samba服务器安全模式又share、user、server、domain、ads 五种安全模式。用来适应不用的的企业服务器的需求。
(1)Share安全级别模式:客户端登陆samba服务器,不需要输入用户名和密码就可以浏览samba服务器资源。如security=share
(2)User安全级别模式:客户端登陆samba服务器,需要提交合法的账户和密码,经过服务器验证才可以访问共享资源,默认为次模式
(3)server安茜级别模式:客户端需要将用户名和密码提交到指定的一台samba服务器上进行验证,如果验证出现错误,客户端会用user级别访问
(4)domain安全级别模式:如果samba服务器加入windows域环境中,验证工作将由windows域控制器负责,domain级别的samba服务器只是成为域的成员客户端,并不具备服务器的特性,samba早期的版本就是使用此级别登陆windows域的
(5)ads安全级别模式:当samba服务器使用ads安全级别加入到windows域环境中,就具备了domain安全级别模式中所有的功能并可以具备域控制器的功能
一、 下面我只用share和user安全级别模式做实例操作
*、Share服务器实例解析
1、修改主配置文件,并保存结果
注:workgroup = wdOSgroup #设置samba服务器工作组名为wdOSgroup
server string = wdOSserver #添加samba服务器注释信息为wdOSserver
security = user #设置samba的安全级别为share
; passdb backend = tdbsam
smb passwd file=/etc/samba/smbpasswd #samba服务器为了实现客户端身份验证功能,将用户名和密码信息存放在/etc/samba/smbpasswd 中,在客户端访问时,将用户提交的资料与smbpasswd存放的信息进行对比,如果一致,则允许访问。
注:[home]为特殊共享目录,表示用户主目录。
[printers]表示共享打印机。
添加设置共享目录
注:[public2] #设置共享目录名为public1
comment=public2
path=share #共享目录的绝对路径为/share
guest ok=yes #允许匿名访问
public=yes #最后设置允许匿名访问
writable=yes #允许读写
注:重启服务之前,先把防火墙给关了,不然会出现重启失败,如果防火墙关了之后还是重启失败的话,检查一下sellinux是否disable掉了。
2、测试
不需要输入账号和密码直接登录samba服务器
*、User服务器实例解析
1、例:如果某学校有分为多个管理模块,因管理工作的需要,就必须分门别类地建立相应部分的目录,要求将学生的资料存放在samba服务器的/school/student/目录下集中管理,一边管理人员浏览资料,并且该目录只允许管理人员访问。
分析:为了保证出学生资料管理人员外其他部门无法查看其内容,我们需要将全局配置中security设置为user模式,这样,samba服务器的就启用了身份认证机制。
建立共享目录,并在其下建立测试文件test_file.tar
注:mkdir /school
mkdir /school/student
touch /school/student/test_file.tar #建立测试文件
添加student管理用户组,添加系统用户user1和user2 ,密码123456
为student资料管理人员添加相应的samba账号, 密码123
注:samba的账户信息是保存在smbpasswd文件中,而且可以访问samba服务器的账号也必须对应一个同名的系统账号。也就是说,只要知道samba服务器的samba账号,就等于知道了系统账号,那么,只要暴力破解samba账号密码加以利用就可以攻击samba服务器,所以,为了保障服务的安全,往往会在系统账号中设置一些映射账号,即我们所说的虚拟账号。这样,我们在访问samba服务器共享目录是,只要输入虚拟账号就可以成功访问,但是实际上访问samba的还是我们的系统账号,这样一来就解决了安全问题。(这里我就不举例设置了)
添加共享目录student
修改主配置文件smb.conf,并保存结果
注: security = user #设置samba服务的安全级别模式为user
; passdb backend = tdbsam
smb passwd file=/etc/samba/smbpasswd ##samba服务器为了实现客户端身份验证功能,将用户名和密码信息存放在/etc/samba/smbpasswd 中,在客户端访问时,将用户提交的资料与smbpasswd存放的信息进行对比,如果一致,则允许访问。
添加student共享目录
[student] #设置共享目录的共享名
comment=student
path=/school/student #设置共享目录的绝对路径
valid users=@student #设置可以访问的用户组student
2、测试
输入samba账户和密码
成功访问samba服务器共享资源
打开student这个目录下有刚刚为了测试用而建立的一个测试压缩文件
有问题的可到http://www.wdlinux.cn/bbs/forum-2-1.html论坛讨论学习
转载于:https://my.oschina.net/wdos/blog/71493
WdOS系统上samba服务的基本配置相关推荐
- centos 6.5 系统下 maba服务安装与配置
一.简介 Samba是一个能让Linux系统应用Microsoft网络通讯协议的软件,而SMB是Server Message Block的缩写,即为服务器消息块 ,SMB主要是作为Microsoft的 ...
- Samba服务概述、配置、及其搭建
文章目录 写在开头的话 Samba 概述 Samba与FTP的区别 ftp 的优缺点: Samba 的特性: smb 协议和 cifs 之间的关系 Samba 服务详解 Samba 软件相关信息 登录 ...
- Window系统上的Nacos安装与配置
Window系统上的Nacos安装与配置 下载 nacos下载github地址:https://github.com/alibaba/nacos/releases 下拉找到Assets 解压 各文件夹 ...
- 原神服务端搭建架设教程win系统(附客户端+服务端+环境配置)
原神服务端搭建架设教程win系统(附客户端+服务端+环境配置) 大家好,我是艾西原神一款开放世界冒险3D游戏以七种元素(分别为风.雷.岩.火.水.草.冰)交汇的幻想世界"提瓦特"创 ...
- macOS系统上flutter安装与环境配置
flutter安装与环境配置 macOS系统上flutter安装与环境配置 添加国内镜像 获取flutter SDK 获取Android SDK 安装xcode flutter安装和配置过程中的一些错 ...
- SAP RETAIL系统与制造业SAP系统上关于补货的配置
SAP RETAIL系统与制造业SAP系统上关于补货的配置 笔者偶然发现,对于自动补货的配置,零售系统与制造业系统不尽相同. 1, 如下是SAP RETAIL系统的配置, 在IMG->MM-&g ...
- Linux系统搭建Samba服务
SMB协议是客户机/服务器型协议,客户机通过该协议可以访问服务器上的共享文件系统.打印机及其他资源.(思考我i们pc上的网上邻居)不同用户访问主机,根据自己的权限可看到或操作相应的资源. 前提条件: ...
- linux单独用户挂载,关于Linux上SAMBA服务的权限问题(多用户挂载)
简介:本文探讨关于Samba服务在客户端进行多用户挂载的问题,以及对cifscreds命令的使用效果. 安装配置: (服务器配置要求如下,配置过程在本博客中,本文省略配置过程) 要求 在客户端desk ...
- RHEL6.4上Samba/NFS服务器简单配置
近期在RHEL6.4上尝试搭建一个NAS,底层使用XFS文件系统,对外主要提供samba协议和NFS协议共享,这里把主要步骤记录下来. 环境:RHEL6.4,IP:192.168.50.117 1.关 ...
最新文章
- 超酷的JS时间效果--收集
- java聊天文件,java聊天小程序 (一个接口两个java文件)之一
- 挖矿主板bios设置_挖矿板的核心功能是什么?竟是“BIOS”
- 三丰三坐标编程基本步骤_三丰三坐标CRYSTA APEX S776
- javascript的性能优化
- android组件间共享数据的常用方法
- 1.4万人的盛会——2010 VMWorld记行之一
- 在ubuntu linux 中编写一个自己的bash脚本
- [Xcode 实际操作]一、博主领进门-(15)读取当前应用的信息
- hadoop中HDFS命令遇到的问题
- 史上最简单的土地利用转移矩阵分析(附练习数据下载)
- 一寸二寸证件大头半身照制作合成微信流量主小程序
- Ubuntu老是提示系统内存空间不足---扩展内存方法
- 使用matlab制作电子签名
- 微软报表工具服务器版本,Report Builder 3.0
- MacBook 安装 win10 系统的方法
- 信号(进程间的通信方式)
- Android合并音频文件
- 土地利用规划图例色标_图例要求
- DLT698.45之数据类型(RSD)
热门文章
- c语言程序大型案例分析,C语言程序设计习题解析与应用案例分析(第2版)
- spring jdbc设计与实现
- 图像处理用到的最优化 降噪
- background-position 详解
- unity, 内存profile,ImageEffects Temp和Unity GI SystemTex RGBM
- 著名加密库收集 Encrypt
- [转] - 如何用QTcpSocket传送图片
- 日本地铁公益广告 拒绝三俗!
- android token过期怎么跳转登录_用sa-token轻松解决网站权限验证
- nginx 支持php-fpm,nginx php-fpm安装配置以支持PHP