資源描述:
《fedora8中samba服務(wù)的配置》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、Fedora8中Samba服務(wù)的配置[root@localhost~]#rpm-qsamba[root@localhost~]#find/media/Fedora8i386DVD/Packages/-name"*samba*"/media/Fedora8i386DVD/Packages/samba-3.0.26a-6.fc8.i386.rpm/media/Fedora8i386DVD/Packages/samba-client-3.0.26a-6.fc8.i386.rpm/media/Fedora8i3
2、86DVD/Packages/samba-common-3.0.26a-6.fc8.i386.rpm/media/Fedora8i386DVD/Packages/system-config-samba-1.2.58-1.fc8.noarch.rpm1.關(guān)閉放火墻iptables-F2.設(shè)置selinuxSELinux有利也有弊,就算你有root的權(quán)限,也不可以亂來.SELinux(Security-EnhancedLinux)是美國國家安全局(NAS)對(duì)于強(qiáng)制訪問控制的實(shí)現(xiàn),是Linux®上最杰出的新
3、安全子系統(tǒng)。NSA是在Linux社區(qū)的幫助下開發(fā)了一種訪問控制體系,在這種訪問控制體系的限制下,進(jìn)程只能訪問那些在他的任務(wù)中所需要文件。SELinux默認(rèn)安裝在Fedora和RedHatEnterpriseLinux上,也可以作為其他發(fā)行版上容易安裝的包得到。SELinux就如防火墻, FedoraCore2開始是系統(tǒng)預(yù)設(shè)了,但是關(guān)閉的。FC3是部分開啟。FC5全部開啟了。SELINUX有「disabled」「permissive」,「enforcing」3種選擇。Disabled就不用說了,permissi
4、ve就是Selinux有效,但是即使你違反了策略的話它讓你繼續(xù)操作,但是把你的違反的內(nèi)容記錄下來。在我們開發(fā)策略的時(shí)候非常的有用。相當(dāng)于Debug模式。Enforcing就是你違反了策略,你就無法繼續(xù)操作下去。/etc/selinux[root@localhostselinux]#viconfig#ThisfilecontrolsthestateofSELinuxonthesystem.#SELINUX=cantakeoneofthesethreevalues:#enforcing-SELinuxsecuri
5、typolicyisenforced.#permissive-SELinuxprintswarningsinsteadofenforcing.#disabled-NoSELinuxpolicyisloaded.SELINUX=disabled#SELINUXTYPE=cantakeoneofthesetwovalues:#targeted-Targetedprocessesareprotected,#mls-MultiLevelSecurityprotection.SELINUXTYPE=targeted#S
6、ETLOcaLDEFS=ChecklocaldefinitionchangesSETLOcaLDEFS=03.修改目錄權(quán)限[root@localhostopt]#cd/[root@localhost/]#cd/opt/[root@localhostopt]#mkdirjw[root@localhostopt]#ll總計(jì)4drwxr-xr-x2rootroot409605-1704:33第3頁(共3頁)jw[root@localhostopt]#chmod777jw[root@localhostopt]#ll總
7、計(jì)4drwxrwxrwx2rootroot409605-1704:33jw配置共享級(jí)別(share)samba文件說明workgroup=MSHOME將linux加入的工作組名,我這里加入了MSHOME工作組。serverstring=Samba這是服務(wù)器描述信息,方便標(biāo)志資源??梢噪S便輸入security=user共享的安全級(jí)別,samba有四種安全等級(jí):share:用戶不需要賬戶及密碼即可登錄samba服務(wù)器user:由提供服務(wù)的samba服務(wù)器負(fù)責(zé)檢查賬戶及密碼(默認(rèn))server:檢查賬戶及密碼的工作
8、由另一臺(tái)windows或samba服務(wù)器負(fù)責(zé)domain:指定windows域控制服務(wù)器來驗(yàn)證用戶的賬戶及密碼)[root@localhostsamba]#pwd/etc/samba#-----------------------StandaloneServerOptions------------------------security=share[Tux]path=/opt/jw注:設(shè)置共享信息