溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Linux系統(tǒng)上Samba服務器的配置步驟

發(fā)布時間:2021-08-03 17:58:27 來源:億速云 閱讀:156 作者:chen 欄目:系統(tǒng)運維

本篇內(nèi)容介紹了“Linux系統(tǒng)上Samba服務器的配置步驟”的有關知識,在實際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領大家學習一下如何處理這些情況吧!希望大家仔細閱讀,能夠?qū)W有所成!

第一步:

進入 /etc/samba 目錄,備份下smb.conf,然后刪除這個文件,自己重新建立一個,輸入如下內(nèi)容

 

代碼如下:

[global]
workgroup = WORKGROUP
netbios name = www.e2fsck.org # 這里重點中的重點,這個名字最好和機器名一樣,遠程訪問的時候就用這個名字
server string = e2fsck is samba server
security = share</p> <p>load printers = no            #不加載打印機
disable spoolss = yes         #隱藏打印機
cups options = raw            #打印機類型</p> <p>unix charset = utf8
dos charset =GBK
display charset = utf8
client lanman auth = yes
client plaintext auth = yes</p> <p>hosts deny = 192.168.0.55 #阻止這個IP訪問SMB</p> <p>[wujie]
path = /var/wujie
writeable = yes
browseable = yes
guest ok = yes

簡單解釋下上面的內(nèi)容 [global]全局配置,必須有。前3行都是顯示說什么的,security 如果是share就是不用帳號密碼,如果是user就是要驗證的。

[wujie]這個是在客戶端顯示出來共享的目錄,path 就是共享的路徑了,guest ok 為yes就是不要身份驗證。

第二步:

在 /var/目錄建立個文件夾叫 wujie 用來做共享文件夾用

 

代碼如下:

[root@localhost ~]# id nobody
uid=99(nobody) gid=99(nobody) groups=99(nobody)</p> <p>[root@localhost ~]# chown -R nobody:nobody /var/wujie

OK,然后重啟SMB服務器 service smb restart 和 service nmb start 一個簡單不用驗證的共享服務器就搞定了。

第三步: 做一個需要帳號密碼的共享服務器

1. 先用命令 useradd wujie -s /sbin/nologin(系統(tǒng)建立一個叫wujie的帳號且不能登陸系統(tǒng))

2. 然后再用命令 smbpasswd -a wujie (用這個命令來添加一個SMB的帳戶叫wujie)

3. chown wujie:wujie /var/wujie (讓wujie帳戶可以有權(quán)限使用/var/wujie這個目錄)

4. 然后修改 /etc/samba/smb.conf 中:

代碼如下:

[global]
workgroup = WORKGROUP                    // 用來指定你的機器上網(wǎng)絡上所述的NT域名
netbios name = www.e2fsck.org             //主機名,用來訪問用的地址,重要
server string = e2fsck is samba server    
guest account = wujie                    //如果希望建立一個賬號,再次填入用戶名,同時在 /etc/passwd 中加入這個賬號,否則使用默認的&rsquo;nobody&rsquo;作為賬號
security = user

// 這是samba服務器的安全等級。默認為user等級。samba 一共有4種安全等級。

1. share級,共享安全級,用戶不需要輸入賬號和密碼就可以登陸

2. user級, 用戶安全級,用戶需要賬號和密碼才能登陸

3. server級, 服務器安全級, 檢查密碼的工作可以指定另一臺samba服務器完成

4. domain域安全級, 需要指定一臺XP等服務器驗證用戶密碼

代碼如下:

unix charset = utf8
dos charset = GBK
display charset = utf8
client lanman auth = yes
client plaintext auth = yes

代碼如下:

[wujie]
path = /var/wujie
writeable = yes
browseable = yes
guest ok = no                    //用戶需要密碼,yes為不需要密碼(需要配合上面的 security等級)</p> <p>comment = wujie</p> <p>valid users = wujie              //可訪問的用戶</p> <p>public = no                      //匿名用戶看不到
create mask = 0777

主要就是把security改成user guest ok改成no

5. 最后 service smb restart 和 service nmb start 這樣就做了個帶命令訪問的共享文件服務器了

6. 如果開了防火墻打開

代碼如下:

[root@s ~]# iptables -A INPUT -p tcp &ndash;dport 139 -j ACCEPT
[root@s ~]# iptables -A INPUT -p tcp &ndash;dport 445 -j ACCEPT
[root@s ~]# iptables -A INPUT -p udp &ndash;dport 137 -j ACCEPT
[root@s ~]# iptables -A INPUT -p udp &ndash;dport 138 -j ACCEPT</p> <p>[root@s ~]# iptables -A INPUT -i lo -j ACCEPT

“Linux系統(tǒng)上Samba服務器的配置步驟”的內(nèi)容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業(yè)相關的知識可以關注億速云網(wǎng)站,小編將為大家輸出更多高質(zhì)量的實用文章!

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI