Linux服务篇之SAMBA文件共享第一篇

Linux服务篇之SAMBA文件共享第一篇

SAMBA服务简介

  • SMB:Server Message Block ,大意为服务器消息模块
  • 由IBM公司发布,在最早出现的网络文件共享协议是DOS网络文件共享协议
  • Cifs:大意为common internet file system ,是微软基于SMB发布的变种SMB
  • SAMBA实现是,1991年Andrew Tridgell,是由伯克利大学的大学生,研发出来,他用用意是为了Windows和UNix相通数据
  • SAMBA的功能
    • 共享文件和打印,实现在线编辑
    • 实现登录SAMBA用户的身份验证
    • 可以进行NetBIOS名称解析
    • 外围设备共享
  • 计算机网络管理模式:
    • 工作组 WORKGROUP :计算机对等关系,帐号信息各自管理
    • 域 DOMAIN:C/S 结构,帐号信息集中管理, DC,AD

SAMBA 介绍

  • 相关包:
  • Samba 提供 smb 服务
    • Samba-client 客户端软件
    • samba-common 通用软件
    • cifs-utils smb 客户端工具
  • 相关服务进程:
    • smbd 提供 smb ( cifs )服务 TCP:139,445
    • nmbd NetBIOS 名称解析 UDP:137,138
  • 主配置文件: /etc/samba/smb.conf
  • 语法检查: testparm [-v] [/etc/samba/smb.conf]
  • 客户端工具: smbclient,mount.cifs

SAMBA 服务器配置

  • smb.conf 继承了 .ini 文件的格式,用 [ ] 分成不同的部分
  • 全局设置:
    • [global] 服务器通用或全局设置的部分
  • 特定共享设置:
    • [homes] 用户的家目录共享
    • [printers] 定义打印机资源和服务
    • [sharename] 自定义的共享目录配置
  • 其中: # 和 ; 开头的语句为注释,大小写不敏感
  • 宏定义:
    • %m 客户端主机的 NetBIOS 名 %M 客户端主机的 FQDN
    • %H 当前用户家目录路径 %U 当前用户用户名
    • %g 当前用户所属组 %h samba 服务器的主机名
    • %L samba 服务器的 NetBIOS 名 %I 客户端主机的 IP
    • %T 当前日期和时间 %S 可登录的用户名
  • workgroup 指定工作组名称
  • server string 主机注释信息
  • netbios name 指定 NetBIOS 名
  • interfaces 指定服务侦听接口和 IP
  • hosts allow 可用“ ,” ,空格,或 tab 分隔,默认允许所有主机访问,也
    • 可在每个共享独立配置,如在 [global] 设置,将应用并覆盖所有共享设置
    • IPv4 network/prefix: 172.25.0.0/24 IPv4 前缀 : 172.25.0.
    • IPv4 network/netmask: 172.25.0.0/255.255.255.0
    • 主机名 : desktop.example.com
    • 以 example.com 后缀的主机名 : .example.com
  • 示例:
    • hosts allow = 172.25.
    • hosts allow = 172.25. .example.com
    • hosts deny 拒绝指定主机访问

SAMBA 服务器全局配置

  • Log file=/var/log/samba/log.%m 不同客户机采用不同日志
  • max log size=50 日志文件达到 50K ,将轮循 rotate, 单位 KB
  • Security 三种认证方式:
  • share :匿名 (CentOS7 不再支持 )
    • user : samba 用户(采有 linux 用户, samba 的独立口令)
    • domain: 使用 DC ( DOMAIN CONTROLLER) 认证
  • passdb backend = tdbsam 密码数据库格式
  • 实现 samba 用户:
    • 包: samba-common-tools
    • 工具: smbpasswd pdbedit
    • samba 用户须是 Linux 用户,建议使用 /sbin/nologin

管理 SAMBA 用户

  • 添加 samba 用户
    • smbpasswd -a <user>
    • pdbedit -a -u <user>
  • 修改用户密码
    • smbpasswd <user>
  • 删除用户和密码:
    • smbpasswd –x <user>
    • pdbedit –x –u <user>
  • 查看 samba 用户列表:/var/lib/samba/private/passdb.tdb
    • pdbedit –L –v
  • 查看 samba 服务器状态: smbstatus

配置目录共享

  • 每个共享目录应该有独立的 [ ] 部分
    • [ 共享名称 ] 远程网络看到的共享名称
    • comment 注释信息
    • path 所共享的目录路径
    • public 能否被 guest 访问的共享,和 guest ok 类似
    • browsable 是否允许所有用户浏览此共享 , 默认为 yes,no 为隐藏
    • writable=yes 可以被所有用户读写,默认为 no
    • read only=no 和 writable=yes 等价,如与以上设置冲突,放在后面的设置生效
    • write list 三种形式:用户, @ 组名, + 组名 , 用,分隔如 writable=no ,列表中用户或组可读写,不在列表中用户只读
    • valid users 特定用户才能访问该共享,如为空,将允许所有用户,用户名之间用空格分隔

SAMBA搭建

  • 首先测试yum源是否通,执行命令yumrepolist
[root@localhost ~]# yum repolist
Loaded plugins: fastestmirror, security
Loading mirror speeds from cached hostfile
bash                                                                                                                                  | 4.0 kB     00:00     
repo id                                                                     repo name                                                                  status
bash                                                                        linux                                                                       6,706
epel                                                                        epel                                                                       12,355
repolist: 19,061
  • 在执行yum install samba -y
[root@localhost ~]# yum install samba -y
  • 接下来创建SAMBA系统用户,执行命令useradd -s /sbin/nologin smb1,smb1随便指定,但是添加的时候一定要同名
[root@localhost ~]# useradd -s /sbin/nologin  smb1
  • 在来添加成SAMBA用户,执行命令smbpasswd -a smb1来添加,如果不加-a那就是修改密码了,而且添加的同时必须和你的系统账号同名
[root@localhost ~]# smbpasswd -a smb1
  • 添加完成以后执行pdbedit -L来查询是否添加成功
[root@localhost ~]# pdbedit -L
smb1:501:
  • 添加完成以后,就可以启动服务了执行命令service smb start
    • service smb start:是启动
    • service smb restart:重启服务
  • 启动完毕以后用iptables -F,清除防火墙
[root@localhost ~]# iptables -F
  • OK以后你就可以去你的Windows链接你SAMBA了
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,378评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,356评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,702评论 0 342
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,259评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,263评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,036评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,349评论 3 400
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,979评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,469评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,938评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,059评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,703评论 4 323
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,257评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,262评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,485评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,501评论 2 354
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,792评论 2 345

推荐阅读更多精彩内容