博客
关于我
samba服务5---share权限的基本使用
阅读量:480 次
发布时间:2019-03-06

本文共 960 字,大约阅读时间需要 3 分钟。

一、share权限访问

这里的share权限对应的其实是[global]全局设置里的security,将security的值改为share。security =share意思是说不需要密码可以访问samba服务,这在《samba服务4—配置文件详解》已经说了。

具体smb.conf配置文件的参数以及值是这样,如下图(这里针对的是samba 3版本):

在这里插入图片描述

如果你是samba 4的版本,其他都不变,需要改为“ security = user “ ,share这个值被丢弃,同时还需要添加 “ map to guest =bad user “。

"map to guest "参数以的意思是映射到访客,有4个值:
never # 拒绝具有无效密码的用户登录请求,默认值
bad user # 所有samba系统所不能正确识别的用户都映射成Linux的nobody伪用户
bad password # 具有无效密码登陆的用户被映射成Linux的nobody伪用户
bad uid # 当有ad域时,且security =domain或者security =ads ,才开启这项参数。

二、具体操作(我本地测试环境为samba 4版本)

将smb.conf改为如上图的一样,剩下的全部注释掉。

建立文件夹:mkdir /var/share
修改文件夹的权限:chown nobody /var/share
配置文件的参数以及值:guest account = nobody # 通过这个参数指定访客账户,默认值为nobody,不需要修改配置文件,知道就可以了。

通过以上的配置文件登陆,那么Linux都认为是nobody这个用户。建立文件夹的所有者和所属组都是root,那么nobody用户对这个文件夹就是其他人权限,没有w写权限。前面说过,Linux所有的服务都是这样,不光需要配置文件服务开启,还需要Linux系统权限都打开,两者都开启,功能才能生效。vsftpd的匿名用户能不能上传是这样,samba也是这样。所以呢!需要更改文件的所有者为nobody,强烈不建议将一个目录的权限改为777,这非常的危险。

在这里插入图片描述

三、测试配置文件

testparm键入即可,通过测试,如下图的效果:

在这里插入图片描述
windows客户端访问我是没有输入密码的。
在这里插入图片描述

转载地址:http://obtdz.baihongyu.com/

你可能感兴趣的文章
MTCNN 人脸检测
查看>>
MyEcplise中SpringBoot怎样定制启动banner?
查看>>
MyPython
查看>>
MTD技术介绍
查看>>
MySQL
查看>>
MySQL
查看>>
mysql
查看>>
MTK Android 如何获取系统权限
查看>>
MySQL - 4种基本索引、聚簇索引和非聚索引、索引失效情况、SQL 优化
查看>>
MySQL - ERROR 1406
查看>>
mysql - 视图
查看>>
MySQL - 解读MySQL事务与锁机制
查看>>
MTTR、MTBF、MTTF的大白话理解
查看>>
mt_rand
查看>>
mysql -存储过程
查看>>
mysql /*! 50100 ... */ 条件编译
查看>>
mudbox卸载/完美解决安装失败/如何彻底卸载清除干净mudbox各种残留注册表和文件的方法...
查看>>
mysql 1264_关于mysql 出现 1264 Out of range value for column 错误的解决办法
查看>>
mysql 1593_Linux高可用(HA)之MySQL主从复制中出现1593错误码的低级错误
查看>>
mysql 5.6 修改端口_mysql5.6.24怎么修改端口号
查看>>