第十一章 网络文件共享服务之samba

简介:

Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成。

在此之前我们已经了解了NFS和FTP,NFS与samba一样,也是在网络中实现文件共享的一种实现,但不幸的是,其不支持windows平台,而本章要提到的samba是能够在任何支持SMB协议的主机之间共享文件的一种实现,当然也包括windows。


SMB(Server Messages Block,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同计算机之间提供文件及打印机等资源的共享服务。

SMB协议是C/S型协议,客户机通过该协议可以访问服务器上的共享文件系统、打印机及其他资源。

通过设置“NetBIOS over TCP/IP”使得Samba不但能与局域网主机分享资源,还能与全世界的电脑分享资源。


Samba监听端口有:

  tcp的139,445号端口

  udp的137,138号端口


tcp端口相对应的服务是smbd服务,其作用是提供对服务器中文件、打印资源的共享访问

udp端口相对应的服务是nmbd服务,其作用是提供基于NetBIOS主机名称的解析


Samba服务脚本:

  /etc/rc.d/init.d/nmb

  /etc/rc.d/init.d/smb


Samba进程:

  nmbd:对应netbios

  smbd:对应cifs协议

  winbindd + ldap:对应Windows AD活动目录


Samba用户:

  帐号:都是系统用户,/etc/passwd

  密码:Samba服务自有密码文件,通过smbpasswd -a USERNAME命令设置


Samba安全级别:

  Samba服务器的安全级别有四个,分别是share,user,server,domain

  share:表示匿名访问

  user:表示基于本地的验证

  server:表示由另一台指定的服务器对用户身份进行认证

  domain:表示由域控进行身份验证


Samba配置文件:/etc/samba/smb.conf

  Samba主配置文件的配置内容默认包含三个部分,分别是[global]全局配置、[homes]宿主目录共享设置、[printers]打印机共享设置

  [global]全局配置的设置项对整个samba服务器都有效

  [homes]则用来设置Linux用户的默认共享,对应用户的宿主目录。当用户访问服务器中与自己用户名同名的共享目录时,通过验证后将会自动映射到该用户的宿主目录中


  具体配置参数:   

1
2
3
4
5
6
7
8
9
10
workgroup     #表示设置工作组名称;
server string   #表示描述samba服务器;
security      #表示设置安全级别,其值可为share、user、server、domain;
passdb backend  #表示设置共享帐户文件的类型,其值可为tdbsam(tdb数据库文件)、ldapsam(LDAP目录认证)、smbpasswd(兼容旧版本samba密码文件);
comment       #表示设置对应共享目录的注释,说明信息,即文件共享名;
browseable     #表示设置共享是否可见;
writable      #表示设置目录是否可写
path          #表示共享目录的路径;
guest ok     #表示设置是否所有人均可访问共享目录;
printable     #表示设置是否为打印机

  测试配置文件是否有语法错误,以及显示最终生效的配置:使用testparm命令

1
testparm


web界面配置samba:

  samba-swat包提供了在web界面上配置samba的功能,其自带web服务,默认端口为901,通过xinetd来管理


Samba访问方式:作为客户端

  交互式数据访问:

1
2
smbclient -L HOST -U USERNAME
smbclient  //SERVER/shared_name  -U USERNAME

  基于挂载的方式访问:

1
mount  -t cifs  //SERVER/shared_name  -o username=USERNAME,password=PASSWORD


smbpasswd命令:

  -a Sys_User:添加系统用户为samba用户并为其设置密码

  -d:禁用用户帐号

  -e:启用用户帐号

  -x:删除用户帐号


Samba示例:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
#使用yum命令安装samba服务器:
yum -y  install  samba-*
 
#配置selinux安全机制(去除26行与29行的#号):
sed  -i  '26d'  /etc/samba/smb .conf
sed  -i  '25 a setsebool -P samba_domain_controller on'  /etc/samba/smb .conf
sed  -i  '29d'  /etc/samba/smb .conf
sed  -i  '28 a setsebool -P samba_enable_home_dirs on'  /etc/samba/smb .conf
#这两行生效后,自己的home目录就可以正常读写了。
 
#如果想将/test目录设置成完全的共享就要改变文件目录的selunux:
#chcon -t samba_share_t /test
 
#设置共享类型,有匿名访问,有本地用户验证,默认为user用户验证:
#设置为匿名共享:
#sed -i '101d' /etc/samba/smb.conf
#sed -i '100 a security = share' /etc/samba/smb.conf
#设置为本地用户验证:
#sed -i '101d' /etc/samba/smb.conf
#sed -i '100 a security = user' /etc/samba/smb.conf
#设置为另一台服务器进行远程验证:
#sed -i '101d' /etc/samba/smb.conf
#sed -i '100 a security = server' /etc/samba/smb.conf
#设置为域控验证:
#sed -i '101d' /etc/samba/smb.conf
#sed -i '100 a security = domain' /etc/samba/smb.conf
 
#假设现在有一个文件夹为test,那么就像下面这样来设置共享:
#设置共享的标识:
echo  '[test]'  >>  /etc/samba/smb .conf
 
#设置共享的显示名,即在访问时看到的共享名,假设这里共享名为test:
echo  'comment = test'  >>  /etc/samba/smb .conf
 
#设置共享路径:
echo  'path = /test'  >>  /etc/samba/smb .conf
 
#设置共享是否可见:
echo  'browseable = yes'  >>  /etc/samba/smb .conf
 
#设置是否所有人均可访问:
echo  'guest ok = yes'  >>  /etc/samba/smb .conf
 
#设置目录是否可写:
echo  'writable = yes'  >>  /etc/samba/smb .conf
 
#设置是否允许匿名用户访问:
echo  'public = yes'  >>  /etc/samba/smb .conf
 
#设置可以写的用户或组:
echo  'write list = root,@root'  >>  /etc/samba/smb .conf
 
#限制访问端:
#设置可以访问的用户或组:
echo  'valid users = root,@root'  >>  /etc/samba/smb .conf
 
#设置拒绝来自192.168.72.1的用户访问:
echo  'hosts deny = 192.168.72.1'  >>  /etc/samba/smb .conf
 
#设置允许来自192.168.72.2的用户访问:
echo  'hosts allow = 192.168.72.2'  >>  /etc/samba/smb .conf
 
#映射共享目录:
#创建用户one:
#useradd one
#为one用户创建smb共享密码:
#smbpasswd -a one
 
#假设这里映射one用户为aaa用户,那么就要在/etc/samba/smbusers文件中添加如下内容:
#echo 'one = aaa' >> /etc/samba/smbusers
 
#在全局配置中添加如下内容:
sed  -i  '244 a username map = /etc/samba/smbusers'  /etc/samba/smb .conf
 
#启动smb服务:
#service smb start
 
#重启smb服务:
service smb restart
 
#重新加载smb服务:
#service smb reload
 
#设置smb服务随系统启动而启动:
chkconfig smb on
 
#建立共享文件夹:
mkdir  /test










本文转自 忘情OK  51CTO博客,原文链接:http://blog.51cto.com/itchentao/1929471,如需转载请自行联系原作者
目录
相关文章
|
26天前
|
存储 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之路
在数字化浪潮的推动下,企业纷纷转向云计算以获取灵活性、可扩展性和成本效益。然而,随之而来的是日益复杂的网络威胁,它们挑战着传统的安全边界。本文将探讨如何通过创新的云服务模型和先进的网络安全措施来构建一个既可靠又灵活的安全框架。我们将分析云计算环境中的关键安全挑战,并提出一系列针对性的策略来加强数据保护,确保业务连续性,并满足合规要求。
28 2
|
28天前
|
Shell Linux C语言
【Shell 命令集合 网络通讯 】Linux 查看系统中的UUCP日志文件 uulog命令 使用指南
【Shell 命令集合 网络通讯 】Linux 查看系统中的UUCP日志文件 uulog命令 使用指南
29 0
|
28天前
|
网络协议 Shell Linux
【Shell 命令集合 网络通讯 】Linux 提供SMB共享 smbd命令 使用指南
【Shell 命令集合 网络通讯 】Linux 提供SMB共享 smbd命令 使用指南
38 0
|
28天前
|
监控 Shell Linux
【Shell 命令集合 网络通讯 】Linux 共享文件和打印机 Samba 命令 使用指南
【Shell 命令集合 网络通讯 】Linux 共享文件和打印机 Samba 命令 使用指南
39 0
|
2天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
8天前
|
存储 安全 测试技术
网络奇谭:虚拟机中的共享、桥接与Host-Only模式解析
网络奇谭:虚拟机中的共享、桥接与Host-Only模式解析
16 0
|
21天前
|
缓存 网络协议 数据库连接
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
20 0
|
28天前
|
Shell Linux C语言
【Shell 命令集合 网络通讯 】Linux 验证Samba配置文件 testparm命令 使用教程
【Shell 命令集合 网络通讯 】Linux 验证Samba配置文件 testparm命令 使用教程
31 0
|
30天前
|
存储 运维 安全
SDN 网络编排与服务
【2月更文挑战第30天】网络编排是基于业务需求,对逻辑网络服务进行有序组织和安排,通过控制器构建满足需求的网络服务。
|
1月前
|
域名解析 缓存 网络协议
探索Qt 网络编程:网络地址与服务类全解析
探索Qt 网络编程:网络地址与服务类全解析
54 0