Linux系统中user服务器实例解析
admin
2024-01-29 13:53:57
0

 user服务器实例解析
  在CentOS 7系统中,Samba 服务程序默认使用的是用户日令认证模式(user)。这种认证式可以确保仅让有密码且受信任的用户访问共享资源,而且验证过程也十分简单。

【例5】如果公司有多个部门,因工作需要,就必须分门别类地建立相应部门的目录。要求将销售部的资料存放在Samba服务器的/companydata/sales/目录下集中管理,以便销售人员浏览,并且该目录只允许销售部员工访问。
  需求分析:在/companydata/sales/目录中存放有销售部的重要数据,为了保证其他部门无法查看其内容,我们需要将全局配置中 sccurity 设置为user 安全级别。这样就启用了 Samba服务器的身份验证机制。然后在共享目录/companydata/sales 下设置 valid users字段,配置只允许销售部员工访问这个共享目录。
 (1)建立共享目录,并在其下建立测试文件。
[root@CentOS7-1 ~]#mkdir /companydata
[root@CentOS7-1  ~]#mkdir /companydata/sales
[root@CentOS7-1 ~]#touch /companydata/sales/test_share.tar
 (2)添加销售部用户和组并添加相应的 Samba 账号。
 ①使用groupadd命令添加 sales组,然后执行 useradd命令和passwd命令,以添加销售部员工的账号及密码。此处单独增加一个test_user1账号,不属于sales组,供测试用。
[root@CentOS7-1 ~]#groupadd sales           #建立销售组sales
[root@CentOS7-1 ~]#useradd -g sales salel #建立用户sale1,添加到sales组

[root@CentOS7-1 ~]#useradd -g sales sale2  #建立用户sale2,添加到sales组

[root@CentOS7-1 ~]#useradd test_user1         #供测试用
[root@CentOS7-1 ~]#passwd sale1               #设置用户sale1 密码
[root@CentOS7-1 ~]#passwd sale2               #设置用户sale2密码
[root@CentOS7-1 ~]#passwd test_user1          #设置用户test_user1密码
 ②为销售部成员添加相应 Samba 账号。
[root@CentOS7-1 ~]#smbpasswd -a sale1
[root@CentOS7-1 ~]#smbpasswd -a  sale2
(3)修改 Samba 主配置文件 smb.conf。
[global]
       workgroup = Workgroup
       server string = File Server
       security=user                  #设置user安全级别模式,默认值
       passdb backend =tdbsam
       printing=cups
       printcap name = cups 

load printers = yes 

cups options = raw
[sales]
      comment=sales      #设置共享目录的共享名为sales
      path=/companydata/sales   #设置共享目录的绝对路径 

writable = yes 

browseable = yes 

valid users = @sales        #设置可以访问的用户为sales组

 (4)设置共享目录的本地系统权限和属性。

[root@CentOS7-1 ~]# chmod 770 /companydata/sales -R
[root@CentOS7-1 ~]# chown :sales /companydata/sales -R
 -R参数是递归用的,一定要加上。


 (5)更改共享目录和用户家目录的context值,或者禁掉SELinux。
[root@CentOS7-1 ~]#chcon -t samba_share_t /companydata/sales  -R
[root@CentOS7-1 ~]#chcon -t samba_share_t /home/sale1 -R

[root@CentOS7-1 ~]#chcon -t samba_share_t /home/sale2 -R

或者:
[root@CentOS7-1 ~]#getenforce
Enforcing
[root@CentOS7-1 ~]#setenforce Permissive

 (6)让防火墙放行,这一步很重要。
[root@CentOS7-1 ~]# firewall-cmd --permanent --add-service=samba
success
[root@CentOS7-1 ~]# firewall-cmd --reload       //重新加载防火墙
success
[root@CentOS7-1 ~]# firewall-cmd --list-all
public (active)

 target:default

 icmp-block-inversion: no

interfaces:ens33

sources:

services:ssh dhcpv6-client samba       //已经加入防火墙的允许服务

 ports:

 protocols:

masquerade:no

forward-ports:

source-ports:

icmp-blocks:

rich rules:

 (7)重新加载Samba 服务。
[root@CentOS7-1 ~]# systemctl restart smb
//或者

[root@CentOS7-1 ~]# systemctl reload smb

(8)测试。
一是在Windows中利用资源管理器进行测试,二是利用Linux客户端。
  特别提示:Samba 服务器在将本地文件系统共享给Samba 客户端时,涉及本地文件系统权限和 Samba 共享权限。当客户端访问共享资源时,最终的权限取这两种权限中最严格的。

相关内容

热门资讯

金价普遍上扬!2026年1月1... 今日国内金店黄金价格迎来全线反弹,市场呈现普涨态势。其中,老庙黄金单日上涨24元,报1459元/克,...
孙宇晨出价3000万美元欲与马... 近日,90后币圈大佬孙宇晨在X上发帖表示,如果能和马斯克单独聊一个小时,他愿意支付3000万美元。算...
原创 全... 近日,据多家媒体报道,全球第二大啤酒酿造商喜力集团突然宣布其首席执行官多尔夫·范登布林克将于2026...
瑞尔竞达二度闯关北交所终过会,... 在首次因“清仓式”分红折戟、撤回材料仅10天后即再度递表,瑞尔竞达的北交所上市之路一波三折,此番经历...
振幅24.9%、换手34%!纸... 1月19日,延江股份(300658.SZ)复牌首日上演“过山车”行情,开盘股价直冲“20cm”涨停,...
马斯克披露五代AI芯片路线图 芯东西(公众号:aichip001) 作者 | ZeR0 编辑 | 漠影 芯东西1月19日报道,1月...
汇川技术筹划发行H股股票并在香... 1月19日,汇川技术(300124.SZ)公告称,为推进国际化战略,提升国际品牌形象和全球市场竞争力...
四观书院入选“2025福布斯中... 以知识为锚,以远见为帆,新一代商业领袖在思想碰撞中锚定未来商业航向。 2025年12月28日,202...
原创 中... 美国国债这么香,为何中国却一次次地“砍仓”? 大家都在买,中国却逆势而为,在2025年11月大笔抛售...
厦门软件园企业睿云联拟赴港上市 又有一家厦门软件园企业 要冲刺港股上市了! >>>> 1月16日,厦门睿云联创新科技股份有限公司(以...
再升级!第十七届上市公司投资者... 1月19日,由证券时报社主办的“第十七届上市公司投资者关系管理天马奖”评选活动正式启幕。 自202...
黄金、白银,直线暴涨!发生了什... 来源:证券时报网 今日(1月19日),现货黄金、白银价格继续创下历史新高。 截至发稿,现货黄金涨逾1...
最新!大V金永荣被罚没8324... 每经编辑|黄胜 19日,中国证券监督管理委员会浙江监管局发布行政处罚决定书,主要内容如下: 当事人...
8.04亿元主力资金今日撤离银... 沪指1月19日上涨0.29%,申万所属行业中,今日上涨的有23个,涨幅居前的行业为基础化工、石油石化...
万华化学在山东成立新能源材料科... 天眼查工商信息显示,近日,万华化学集团(莱州)新能源材料科技有限公司成立,法定代表人为邹杰,注册资本...
干不掉中国,那就扶持一个中国?... 多年来,美国始终在努力遏制中国的发展势头。2018年3月,特朗普政府正式挑起了对华贸易战,意图通过加...
焦点复盘创业板指冲高回落跌0.... 财联社1月19日讯,今日88股涨停,20股炸板,封板率为60%,锋龙股份14连板,新华百货4连板,嘉...
磷化工“转身”锂电!四川绵竹如... “我们整体布局是年产20万吨基础锂盐,分三期建设,建成后将成为国内单体产能最大的锂盐生产基地。”在四...
优乐赛IPO寻求红海突围,招股... 优乐赛已三次向港交所递表,但公司最近一年及一期均出现了增收不增利的情形。此外,优乐赛招股书披露的信息...
消费创意与民生需求深度融合 重... 暖阳迎“四九”,重庆冬日晴好。1月18日,随着好天气的加持,重庆美心红酒小镇景区迎来了“迎新消费季”...