关闭防火墙

# /etc/init.d/iptables stop

# chkconfig --level  iptables off

关闭SELINUX

# vim /etc/sysconfig/selinux

SELINUX=disabled           //重启生效

# getenforce

Disabled

准备工作

kali 使用匿名sambda

.配置samba,打开配置文件/etc/samba/smb.conf,
替换为: [linuxsir]
path = /opt/linuxsir --->共享目录的位置, 记得给权限
writeable = yes ---〉可以向共享目录中写入
browseable = yes ---〉可以浏览
guest ok = yes ---〉匿名用户以guest身份登录
.建立相应目录并授权;
.启动samba # /etc/init.d/samba start

Linux搭建Samba服务

作用:实现Linux主机与windows主机间共享文件

软件:samba-3***.rpm

配置文件:/etc/samba/smb.conf

服务名称:smb   /etc/init.d/smb start

端口:udp(137、138) :用于解析计算机名称

tcp(139、445):用于提供共享访问

Samba配置文件——/etc/samba/smb.conf

、全局配置

[global]

   workgroup = MYGROUP       //指定工作组名称

   server string = Samba Server Version %v    //建议将%v去掉,不显示版本号

   security = user    user代表需要用户名、密码;share代表匿名共享

[共享名]

       comment = zhe shi yi ge caiwu wen jian jia

       path = /caiwu

       public = { yes  |  no }

       browseable = { yes | no }

       writable = { yes | no }

smb.conf修改内容

搭建匿名访问的共享

需求:现有Linux服务器一台,IP地址为10.1.1.1。在Linux服务器上将/caiwu文件夹共享,共享名为caiwu;所有人可见、所有可以访问,并拥有上传权限

1、挂载光盘,安装samba软件

# mount /dev/cdrom /mnt/

mount: block device /dev/sr0 is write-protected, mounting read-only

# rpm -ivh /mnt/Packages/samba-3.5.10-125.el6.i686.rpm

warning: /mnt/Packages/samba-3.5.10-125.el6.i686.rpm: Header V3 RSA/SHA256 Signature, key ID fd431d51: NOKEY

Preparing...    ########################################### [100%]

1:samba   ########################################### [100%]

2、修改smb.conf配置文件,进行共享文件夹的设置

# vim /etc/samba/smb.conf

workgroup = WORKGROUP

server string = Samba Server Version

security = share

[caiwu]

     comment = it is a test

     path = /caiwu

     public = yes

     browseable = yes

     writable = yes

在系统中创建出/caiwu文件夹

# mkdir /caiwu

# touch /caiwu/.mp3

# touch /caiwu/.mp3

# chmod o+w /caiwu/

#chmod  /caiwu –R   -----递归所以子文件夹

 Chown  :lll(组 ) /caiwu –R  ---递归组权限

# ls -ldh /caiwu/

drwxr-xrwx  root root .0K 2月    : /caiwu/

配置文件

3、启动smb服务,并测试验证访问

# /etc/init.d/smb start

启动 SMB 服务:                                            [确定]

4、调整smb服务为开机自动启动

# chkconfig --level  smb on

# chkconfig --list smb

smb                 :关闭   :关闭   :启用   :启用   :启用   :启用   :关闭

搭建本地用户验证的共享

需求:将Linux中的/shichang共享,要求所有可以访问,所有人可见,并且所有人拥有上传权限

1、在系统中创建出shichang文件夹

# mkdir /shichang

# touch /shichang/.txt

# touch /shichang/.txt

2、修改smb.conf配置文件,设置shichang的共享

security = user

[shichang]

  comment = it is shichang

  path = /shichang

  public = yes

  browseable = yes

  writable = yes

修改配置文件

3、在系统中创建出共享用户

# useradd jerry

# pdbedit -a -u jerry       //创建共享用户jerry

# pdbedit -L                            //查看共享用户

tom::

jerry::

4、重启smb服务,测试访问

# /etc/init.d/smb restart

关闭 SMB 服务:                                            [确定]

启动 SMB 服务:                                            [确定]

5、创建出共享用户mike,设置只允许tom和jerry访问共享,并且只有tom拥有上传权限,jerry只有查看下载权限

1)修改smb.conf配置文件

[shichang]

        comment = it is shichang

        path = /shichang

        writable = yes

        valid users = tom,jerry

        write list = tom

//browseable  pubilic 可以不删掉

2)修改本地文件夹的权限、属主、属组

# chown tom:jerry /shichang/

# chmod  /shichang/

# ls -ldh /shichang/

drwxr-x---  tom jerry .0K 2月    : /shichang/

3)创建出mike共享,重启smb服务,进行测试

# useradd mike

# pdbedit -a -u mike

# pdbedit -L

tom::

mike::

jerry::

# /etc/init.d/smb restart

关闭 SMB 服务:                                            [确定]

启动 SMB 服务:                                            [确定]

6、取消共享用户的宿主目录的共享

在smb.conf中查找到home配置行,将其注释

#[homes]

#       comment = Home Directories

#       browseable = no

#       writable = yes

7、设置用户上传的文件夹的权限为700,文件的权限为600

 [shichang]

        comment = it is shichang

        path = /shichang

        writable = yes

        valid users = tom,jerry

        write list = tom

        directory mask = 

        create mask =        

设置Samba安全性项

1、设置共享用户的别名

1)修改samba别名文件

# vim /etc/samba/smbusers

tom = jl

jerry = yg

2)修改smb.conf配置文件,在配置文件中指定使用该别名文件

# vim /etc/samba/smb.conf

username map = /etc/samba/smbusers

3)重启smb服务,测试

2、通过IP地址限制客户机访问共享

     hosts allow = 192.168.1.1 192.168..

     hosts deny = 10.1.1.200 10.1..

3、设置samba服务的监听IP

interfaces = lo eth0 192.168.12.2/ 192.168.13.2/

注销用户命令:

Net use * /del  (http://blog.chinaunix.net/uid-10073362-id-760468.html)

 

samba服务搭建及管理的更多相关文章

  1. Linux下samba服务搭建

    参考: https://www.cnblogs.com/lxyqwer/p/7271369.html https://www.cnblogs.com/liulipeng/p/3406352.html ...

  2. 《samba服务搭建》RHEL6

    Samba服务不仅可以实现linux和win之间的文件共享,也可以实现linux和linux之间的共享,samba的用户只限服务端本地用户使用. 本文的环境是selinux开启的情况下配置 Samba ...

  3. Linux samba服务搭建

    实验准备: 准备两台机器,server0(172.25.0.11)和deskop0(172.25.0.12),要求在server0上实现samba共享,在desktop0上访问共享. 1.允许mark ...

  4. samba服务搭建

    文件传输 smb主配置文件 /etc/samba/smb.conf? yum install samba samba-client 要启动smb和nmb服务 修改安全级别 security = sha ...

  5. ubuntu 16.04 samba服务搭建

    一:安装 1. sudo apt-get install samba 有询问Yes的地方Yes就行. 无法安装samba 执行 sudo apt-get update 2.等待安装完成,进入配置文件目 ...

  6. [svc]samba服务搭建

    说实话搞这些很蛋疼, 没啥技术含量. What is Samba? 这个历史悠久了 Since 1992, Samba has provided secure, stable and fast fil ...

  7. 笔记 : win8系统中的VM虚拟机的Ubuntu搭建samba服务

    1. 环境准备 (此处使用root超级管理员帐户,执行命令时不用加sudo, 普通帐户需要前面加sudo):  (1)安装好Ubutun虚拟系统后,Ubuntu 的软件源配置文件是 /etc/apt/ ...

  8. Linux之Samba服务器搭建

    一,samba的基本概念 SMB(Server Messages Block,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同计算机之间提供文件及打印机等资源的共享服务. ...

  9. 常用服务搭建(nfs/ftp/samba)

    一. NFS1. NFS简介NFS全称是network file systemNFS允许一个系统在网络上与他人共享目录和文件.通过使用NFS,用户和程序可以像访问本地文件一样访问远端系统上的文件. 假 ...

随机推荐

  1. (好文推荐)一篇文章看懂JavaScript作用域链

    闭包和作用域链是JavaScript中比较重要的概念,首先,看看几段简单的代码. 代码1: var name = "stephenchan"; var age = 23; func ...

  2. 每天一个linux命令(9):nl命令

    nl命令在linux系统中用来计算文件中行号.nl 可以将输出的文件内容自动的加上行号!其默认的结果与 cat -n 有点不太一样, nl 可以将行号做比较多的显示设计,包括位数与是否自动补齐 0 等 ...

  3. hdu3487 伸展树(区间搬移 区间旋转)

    对于区间旋转使用lazy思想就能解决.然后对于区间搬移,先把a-1结点做根,b+1作为它的右孩子,这样ch[ch[root][1]][0]就是区间[a,b],现将他取出. 然后在将当前的树伸展,把c结 ...

  4. UVA 10391 stl

    https://uva.onlinejudge.org/index.php?option=com_onlinejudge&Itemid=8&page=show_problem& ...

  5. Java-EnumSet

    如下 package 集合类.Set类; /** * Set不允许重复数据 */ /** * 这个类是1.5开始有的, * 目前个人使用量几乎为零,很少使用 * 其使用方式和普通的Set没有区别,只是 ...

  6. Oracle同义词创建及分配用户创建同义词权限

    (1)--授权某个用户crate synonym的权限,若用户名为scott grant create synonym to scott(2)--创建同义词 create [or replace] s ...

  7. 【长期更新】--神犇的BLOGS(各种高端讲解)

    KMP字符串匹配算法: http://kb.cnblogs.com/page/176818/ http://blog.csdn.net/yutianzuijin/article/details/119 ...

  8. BZOJ1086 [SCOI2005]王室联邦

    Description “余”人国的国王想重新编制他的国家.他想把他的国家划分成若干个省,每个省都由他们王室联邦的一个成 员来管理.他的国家有n个城市,编号为1..n.一些城市之间有道路相连,任意两个 ...

  9. 【ASP.NET Web API教程】6.1 媒体格式化器

    http://www.cnblogs.com/r01cn/archive/2013/05/17/3083400.html 6.1 Media Formatters6.1 媒体格式化器 本文引自:htt ...

  10. UVa OJ 180 - Eeny Meeny

    Time limit: 3.000 seconds限时3.000秒 Problem问题 In darkest <name of continent/island deleted to preve ...