samba的安全級別
[global]
security =
1.share
windows使用者不需要認證就能訪問共享列表
2.user
windows客戶機需輸入使用者才能訪問共享名列表,伺服器上需建立使用者賬號
3.server
客戶端需輸入合法使用者幫能訪問,但認證過程在另一伺服器進行,使用者賬號儲存在認證的那台伺服器上。
share,user只對windows客戶機有效,linux客戶機在user級別不用密碼也能訪問共享名列表。security只保護主機的共享名列表,具體到目錄的訪問則由目錄的規則決定。
#hostname 檢視主機名
#nmblookup my-server 查詢主機ip(與samba netbios name有關)
#man **b.conf 檢視相關幫助
vi搜尋技巧:
/%m 先輸入」/」再輸入要查詢的字串
/redhat 如查詢」redhat」字串
shift+g 跳到檔案尾
預設伺服器名與機器dns的第一部分相同
如fedora.cyrich.com則這台samba伺服器的名稱就是fedora
訪問控制
一、全域性控制
[global]
hosts deny = all
hosts allow = 192.168.0.
二、區域性訪問控制
[docs]
hosts deny = 192.168.0.
hosts allow = 192.168.0.1
[redhat]
hosts allow = 192.168.0.
host deny = 192.168.0.1 (失效)
允許優先!!
hosts 後面的格式語法,可以通過man 5 host.access檢視幫助
1.點開頭 .edu.cn
2.點結尾 192.168.0.
3.192.168.0.0/255.255.255.0
192.168.0.0/24
4.all local unknown dns不能解析的
5./開頭 指定乙個檔案
6.hosts allow = 192.168.0.0 except 192.168.0.1
允許192.168.0網段主機訪問,但192.168.0.1除外
技巧:
#tail /etc/samba/**b.conf
顯示檔案最後的十行
vi中shift+d刪除一行
Linux實踐工程師學習筆記二
系統管理常用命令 1.useradd redhat 2.passwd redhat 3.su 4.exit 5.df h 分割槽情況 6.du sh 統計檔案或目錄使用空間的大小 7.fdisk l dev sda 8.netconfig 配置網路引數 9.ifconfig 顯示網路配置資訊 10....
Linux實踐工程師學習筆記四
管理磁碟檔案系統 mount 裝置名掛載點 mount dev fd0 mnt floppy 光碟機 ide dev cdrom dev hdx 光碟機 scsi dev scdn n 0,1 硬碟 ide dev hdx x a,b,c 硬碟 scsi dev sdx x a,b,c u盤 dev...
Linux實踐工程師學習筆記六
samba 軟體包使用 fedora core redhat linux 提供的軟體包 sambasamba 伺服器軟體包 samba clientsamba 客戶端工具 samba common 通用工具和庫 安裝rpmdb fedora rpmdb redhat 軟體包 一般在第三張光碟 但在f...