|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 2556|回復: 2
打印 上一主題 下一主題

[原创]到目前为止,Linux下最完整的Samba服务器配置攻略

[複製鏈接]

111

主題

1

好友

463

積分

中學生

Rank: 3Rank: 3

  • TA的每日心情
    開心
    2024-4-11 17:15
  • 簽到天數: 338 天

    [LV.8]以壇為家I

    推廣值
    0
    貢獻值
    22
    金錢
    169
    威望
    463
    主題
    111
    跳轉到指定樓層
    樓主
    發表於 2016-7-1 21:59:26 |只看該作者 |倒序瀏覽

    关于Samba,大家有没有这种感觉,弄了N久丫的死活不喘气儿。找来各种“哥”和“姐”,发现全是“详解…配置专题”,看了半天不知道别个在说什么,好不容易找了个简单的教程,从头到尾跟着做,尼玛,浪费时间精力不说,就是跑不起来。是不是有种吐血的生理反应了。唉,不会写文档的娃,伤不起啊。而本文实现的是Linux和Windows间资源互通的问题:在Linux下架设Samba服务器,在Windows下来访问。



    1、  下载及安装Samba

            推荐用yum来安装,这样它可以自己解决包的依赖关系,省时、省事又方便。一条命令搞定:

            yum -y install samba



    2、  配置Samba

            关于Samba的配置网上资料一大堆,可照着很多教程一步一步做下去发现最后就是用不了,郁闷至极啊。

            我的目的不是多仔细,多深入的教你Samba的好,而是教会你如何快速的可以将Samba用起来,因此安全性方面的东西考虑的不是很多。但为了照顾到大家不同档次的水平和口味,我还是尽可能的多写一些东西。

            首先,我强烈的建议大家在修改系统原有任何文件的时候一定要养成“先备份,后修改”的好习惯,相信我,这个习惯会为侬节约很多不必要浪费的时间。接下来我要做的是将/home/目录下的用户“koorey”的主目录给挖出来,供我在windows下访问。步骤如下:

           1). 备份Samba的配置文件:cp  /etc/samba/smb.conf  /etc/samba/smb.conf.bak

           2). 网上很多教程说针对/etc/samba/smb.conf文件要在[global]字段中加入下配置项:

                  dos charset = GB2312 ←将Windows 客户端的文字编码设置为简体中文 GB2312

                      unix charset =GB2312 ←指定Samba所在的CentOS服务端新建文件或目录时的编码为 GB2312

                     display charset= GB2312 ←指定使用SWAT(一种通过浏览器控制Samba的工具)时页面的默认文字编码

                     directory mask =0777 ←指定新建目录的属性(以下4行)

                     force directorymode = 0777

                     directorysecurity mask = 0777

                     force directorysecurity mode = 0777

                     create mask =0777 ←指定新建文件的属性(以下4行)

                     force createmode = 0777

                     security mask =0777

                     force securitymode = 0777

            声明:我没有加这些配置,而且在我在共享出来的目录里添加,修改删除文件都没任何问题,还没有乱码现象。

            我在/etc/samba/smb.conf文件的末尾之添加如下字段:

            [koorey]

                    comment = koorey

                    path = /home/koorey

                    writable = yes

            3). Linux中/etc/passwd里的用户和Samba里的用户几乎没啥关系,硬说有的话,那就是:Samba的所有用户都必须是系统里已存在的用户。我们要授权系统用户访问Samba的话,通过命令:

            smbpasswd  -a   koorey #添加用户koorey到Samba用户数据库中

            这条命令输入完后,会提示为新建的用户koorey设置访问密码。最后再执行一下service smb restart命令就OK了。至此,Samba服务器就架设好了。不信?为啥?因为后面还有章节,哈哈,说的没错。理论上说确实已经架设好了,可千万不要忽略了Linux的安全机制的存在:iptables和selinux。其中本人就吃了selinux不少苦头。因为只弄了iptables,却忘记了selinux这个牛叉叉的家伙。关于iptables本人会在后面的博客从头到脚,从里到外,循序渐进的以此和大家交待它的来龙去脉。当然,如果你感兴趣的话。



    3、  在对待iptables的问题上:

            普通青年:直接在命令行敲…

                service  iptables stop

            文艺青年:依次在命令行敲…

                iptables -I RH-Firewall-1-INPUT 5 -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT

                iptables -I RH-Firewall-1-INPUT 5 -m state --state NEW -m tcp -p tcp --dport 445 -j ACCEPT

                iptables -I RH-Firewall-1-INPUT 5 -p udp -m udp --dport 137 -j ACCEPT

                iptables -I RH-Firewall-1-INPUT 5 -p udp -m udp --dport 138-j ACCEPT

                iptables-save

                service iptables  restart


    4、  同样,在对在selinux的问题上:(这丫的把我坑惨了呀)

            普通青年:直接在命令行敲…

                setenforce 0

                vi /etc/selinux/config

            将SELINUX=enforcing改为SELINUX=disabled为开机重启后不再执行setenfore节约光阴。

           文艺青年:依次在命令行敲…

                setsebool -Psamba_enable_home_dirs on

                setsebool -Psamba_export_all_rw on

           完事儿之后再:getsebool  -a  | grep  samba一把,你懂得…


    5、最后在Windows系统里,访问结果如下:

            

    6、打完收工。

          不管你是普通青年还是文艺青年,如果你是一步一步照着做下来的,结果最后Samba还不通,请留言告诉我。


    1

    查看全部評分

    0

    主題

    0

    好友

    126

    積分

    小學生

    Rank: 2

  • TA的每日心情
    難過
    2019-12-4 19:00
  • 簽到天數: 1 天

    [LV.1]初來乍到

    推廣值
    0
    貢獻值
    0
    金錢
    244
    威望
    126
    主題
    0
    沙發
    發表於 2023-7-22 01:48:19 |只看該作者
    图片不错!!!
    回復

    使用道具 舉報

    0

    主題

    0

    好友

    61

    積分

    幼兒生

    Rank: 1

    該用戶從未簽到

    推廣值
    0
    貢獻值
    0
    金錢
    476
    威望
    61
    主題
    0
    板凳
    發表於 2023-8-4 14:04:50 |只看該作者
    资源先收藏了
    回復

    使用道具 舉報

    您需要登錄後才可以回帖 登錄 | 按這成為會員

    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-12-23 11:34 , Processed in 0.016165 second(s), 16 queries , Gzip On, Memcache On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部