Linux系统中user服务器实例解析
admin
2024-01-29 13:53:57
0

 user服务器实例解析
  在CentOS 7系统中,Samba 服务程序默认使用的是用户日令认证模式(user)。这种认证式可以确保仅让有密码且受信任的用户访问共享资源,而且验证过程也十分简单。

【例5】如果公司有多个部门,因工作需要,就必须分门别类地建立相应部门的目录。要求将销售部的资料存放在Samba服务器的/companydata/sales/目录下集中管理,以便销售人员浏览,并且该目录只允许销售部员工访问。
  需求分析:在/companydata/sales/目录中存放有销售部的重要数据,为了保证其他部门无法查看其内容,我们需要将全局配置中 sccurity 设置为user 安全级别。这样就启用了 Samba服务器的身份验证机制。然后在共享目录/companydata/sales 下设置 valid users字段,配置只允许销售部员工访问这个共享目录。
 (1)建立共享目录,并在其下建立测试文件。
[root@CentOS7-1 ~]#mkdir /companydata
[root@CentOS7-1  ~]#mkdir /companydata/sales
[root@CentOS7-1 ~]#touch /companydata/sales/test_share.tar
 (2)添加销售部用户和组并添加相应的 Samba 账号。
 ①使用groupadd命令添加 sales组,然后执行 useradd命令和passwd命令,以添加销售部员工的账号及密码。此处单独增加一个test_user1账号,不属于sales组,供测试用。
[root@CentOS7-1 ~]#groupadd sales           #建立销售组sales
[root@CentOS7-1 ~]#useradd -g sales salel #建立用户sale1,添加到sales组

[root@CentOS7-1 ~]#useradd -g sales sale2  #建立用户sale2,添加到sales组

[root@CentOS7-1 ~]#useradd test_user1         #供测试用
[root@CentOS7-1 ~]#passwd sale1               #设置用户sale1 密码
[root@CentOS7-1 ~]#passwd sale2               #设置用户sale2密码
[root@CentOS7-1 ~]#passwd test_user1          #设置用户test_user1密码
 ②为销售部成员添加相应 Samba 账号。
[root@CentOS7-1 ~]#smbpasswd -a sale1
[root@CentOS7-1 ~]#smbpasswd -a  sale2
(3)修改 Samba 主配置文件 smb.conf。
[global]
       workgroup = Workgroup
       server string = File Server
       security=user                  #设置user安全级别模式,默认值
       passdb backend =tdbsam
       printing=cups
       printcap name = cups 

load printers = yes 

cups options = raw
[sales]
      comment=sales      #设置共享目录的共享名为sales
      path=/companydata/sales   #设置共享目录的绝对路径 

writable = yes 

browseable = yes 

valid users = @sales        #设置可以访问的用户为sales组

 (4)设置共享目录的本地系统权限和属性。

[root@CentOS7-1 ~]# chmod 770 /companydata/sales -R
[root@CentOS7-1 ~]# chown :sales /companydata/sales -R
 -R参数是递归用的,一定要加上。


 (5)更改共享目录和用户家目录的context值,或者禁掉SELinux。
[root@CentOS7-1 ~]#chcon -t samba_share_t /companydata/sales  -R
[root@CentOS7-1 ~]#chcon -t samba_share_t /home/sale1 -R

[root@CentOS7-1 ~]#chcon -t samba_share_t /home/sale2 -R

或者:
[root@CentOS7-1 ~]#getenforce
Enforcing
[root@CentOS7-1 ~]#setenforce Permissive

 (6)让防火墙放行,这一步很重要。
[root@CentOS7-1 ~]# firewall-cmd --permanent --add-service=samba
success
[root@CentOS7-1 ~]# firewall-cmd --reload       //重新加载防火墙
success
[root@CentOS7-1 ~]# firewall-cmd --list-all
public (active)

 target:default

 icmp-block-inversion: no

interfaces:ens33

sources:

services:ssh dhcpv6-client samba       //已经加入防火墙的允许服务

 ports:

 protocols:

masquerade:no

forward-ports:

source-ports:

icmp-blocks:

rich rules:

 (7)重新加载Samba 服务。
[root@CentOS7-1 ~]# systemctl restart smb
//或者

[root@CentOS7-1 ~]# systemctl reload smb

(8)测试。
一是在Windows中利用资源管理器进行测试,二是利用Linux客户端。
  特别提示:Samba 服务器在将本地文件系统共享给Samba 客户端时,涉及本地文件系统权限和 Samba 共享权限。当客户端访问共享资源时,最终的权限取这两种权限中最严格的。

相关内容

热门资讯

民营企业人员怎么参加职称评审? 职称是专业技术人才 学术技术水平和专业能力的 主要标志 民营企业员工 可以参加职称评审吗? 根据《关...
连续5年财务造假!近200亿市... 【导读】合力泰6月23日起“戴帽” 中国基金报记者 夏天 6月18日晚间,合力泰(证券代码:0022...
真新鲜看得见:拆解京东七鲜61... 伴随着618大促收官,今年的零售生鲜赛道变了。以往的618生鲜往往都是超低价促销,但今年只这样做的企...
防范非法金融活动 | 一起来了... 一、基本概念介绍(一)非法集资的定义和基本特征 根据《防范和处置非法集资条例》,非法集资是指未经国务...
黄金、白银,双双大跌 今日,现货黄金、白银双双大跌。现货黄金日内跌幅扩大至2%,报4123.35美元/盎司。现货白银日内跌...
买手机人均花5073元,辽宁消... 2026年京东618大促落下帷幕,消费者的购物车透露出不少新信号。从地域格局来看,沈阳成为辽宁购买力...
原创 不... 老百姓家里的钱,说来说去也就放在三个地方。一套自住的房,一辆代步的车,再加上银行卡里那点积蓄。这三样...
原创 战... 黑姓蕃王披着貂鼠裘,葡萄宫锦醉缠头,宛如古老画卷里跃然纸上的豪杰。关西的老将依旧能够在战场上苦战,纵...
新网银行取得基于震动信号的活体... 国家知识产权局信息显示,四川新网银行股份有限公司取得一项名为“一种基于震动信号的活体检测方法、设备及...
奕斯伟计算,获中国证监会备案通... 问AI· 奕斯伟计算上市将如何推动RISC-V芯片普及? 2026年6月18日,中国证监会国 际合...
原创 节... 三天假期,全球市场没闲着。SpaceX正式上市、美股半导体暴涨、达沃斯开幕在即。 花5分钟,把假期大...
存储荒蔓延!库克暗示苹果产品将... 下半年的 iPhone,可能真的要变贵了。 根据华尔街日报报道,库克最近确认,由于内存和闪存等存储芯...
避险之后是重估?上银基金解析“... 2026年6月18日,根据新华社报道,“美国和伊朗近日已签署谅解备忘录”。 这不是一次普通的地缘摩擦...
德方纳米拟定增募资不超29亿元... 德方纳米(300769)6月18日晚间公告,公司拟定增募资不超过29亿元,投向锂电新材料一体化(一期...
企业AI谜题:打卡工具谁都能做... 一个特别经典的鸡汤故事 福特公司请专家来修理一台机器,专家检修一周后,在一个部件上画了一个圈,更换该...
金价会重现2011年暴跌及熊市... 2025年至2026年初,国际金价迎来一波规模空前的上行走势,国际金价自每盎司2500美元/盎司附近...
中国何时做出最强大模型?马斯克... (文/陈济深 编辑/张广凯) 今日,有网友在社交媒体提问称:“中国大模型预计何时能够达到Anthro...
落马市委书记留下33个烂尾工程... 6月18日,最高人民法院发布依法惩治渎职犯罪典型案例,其中提到曹某受贿、滥用职权一案。 据披露,2...
攻击217款银行应用:安卓木马... IT之家 6 月 19 日消息,安全公司 Zimperium 于 6 月 17 日发布博文,报告称其...
原创 免... 编辑 | 虞尔湖 出品 | 于见专栏 微短剧行业在2025年迈过了千亿规模门槛,全年3.3万部新剧...