设为首页 收藏本站
查看: 345|回复: 0

[经验分享] samba之基础知识

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-6-23 08:46:05 | 显示全部楼层 |阅读模式
CIFS
    Common Internet File System

SMB
    Servier Message Block 服务信息快

UNC:
    \\IP\SHARENAME

windows之间共享资源:
    1.UNC路径:\\IP\SHARENAME
    2.映射网络驱动器
    3.网上邻居

    以上都得基于NetBIOS,或者是WINNS(类似于dns,使用单播方式获取主机名)。

    4.ftp


linux之间共享资源:
    1.ftp
    2.nfs(基于内核,效率高)


windows和linux之间共享资源:
    1.ftp
    2.samba


NetBIOS
    通过广播的方式,实现获取主机名称的功能。
    端口:
        udp 137 138
        tcp 139

samba:
    提供NetBIOS CIFI/SMB WinBIND服务,可以和windows共享资源。使用WinBIND和LDAP可以提供windows域相关功能。
    受selinux控制。

    端口:
        tcp 445 共享文件
        tcp 139

    账号和密码:
        系统用户 --> samba用户
        samba密码(加密)
        #smbpasswd  [OPTION] USERNAME 更改系统用户为samba用户
            [OPTION]
                -a 添加为samba用户账号
                -d 启用samba账号
                -e 禁用samba账号
                -x 删除samba账号


    安全级别
        share 允许匿名访问
        user  
        server
        domain

    文件权限(交集):
        1.共享权限,即samba配置文件中权限的定义。
        2.文件系统权限,即用户对文件夹的权限。

        浏览权限:
            文件或文件夹除属主属组外是否可以看到。

    安装:
        #yum install samba*

    进程:
        nmbd
            提供NetBIOS
            udp 137 138
            tcp139

        smbd
            提供文件共享
            tpc 445

        winbindd
            跟windows域相关

    服务脚本:
        /etc/rc.d/init.d/smb

    配置文件:
        /etc/smb.conf 配置文件
            #为注释,;是可以启用的选项
            [global] 全局选项
                workgroup = WORKGROUP 工作组
                server string = DESCRIPTION %v 显示服务器的相关描述,%v为宏,表示版本号
                ;netbios name= SERVERNAME netbios的名称。一般使用FQDN的第一段。
                log file = /var/log/samba/log.%m 为每个设备单独创建日志。也可以使用同一个日志
                max log size = 50 日志最大大小,单位为KB。

                security = user 安全级别
                passdb backend = tdbsam 密码库存放格式

                load printers = yes  是否自动加载打印机
                cups options = raw 指定打印选项 common unix printing system

                ;host allow =  IP | NET 主机白名单
                ;lhost deny = IP| NET 主机黑名单


            [homes] 定义用户是否可以通过samba服务访问自己的家目录
                comment = DESCRIPTION  描述信息
                browseable = no 是否可浏览,no表示除用户自己其他人不可见
                writable = yes 是否有写权限

            [prints] 打印机相关
                comment= All Printers
                path = /var/spool/samba 缓冲池位置
                browseable = no
                guest ok = no 是否允许来宾访问
                writable = no
                printable = yes 是否允许打印

            [SHARENAME] 共享名
                comment = 描述
                path = 文件路径
                borwseable = 是否可浏览
                public = 是否允许匿名或来宾用户访问 等同于 guest ok
                read only = 是否只读
                writable = 是否可写
                write list = USER1,USER2,...,@GROUP1,@GROUP2,... 定义可写用户列表
                valid users =  白名单
                invalid users =  黑名单

        smbusers 用户映射文件
        lmhosts 主机名称文件

    验证配置文件:
        #testparm

    客户端:
        #smbclient [OPTION]  //IP/SHARDNAME 类似ftp的CIFS/SMB的客户端工具
            [OPTION]
                -L NetBIOSNAME 列出对应主机上的共享
                -U USERNAME 指定用户名,不指定使用来宾账号。
                -P  交互式输入密码
                -I IP 指定主机的ip地址

        登陆后提示符变成 smb: \>,其中的命令和ftp的命令相似。

基于ip的访问控制:
    1.iptables
    2.smb.conf
        host allow = xxx


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-79632-1-1.html 上篇帖子: CentOS下shell显示-bash-4.1#不显示用户名路径的解决方法 下篇帖子: centos 6.5 安装桌面环境 基础知识
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表