gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

Samba服務(wù)權(quán)限配置案例

文件共享是在企業(yè)辦公網(wǎng)絡(luò)中經(jīng)常用到的一項(xiàng)功能,如何設(shè)置并使用文件共享在技術(shù)上并不復(fù)雜,其中的問題主要集中在權(quán)限配置方面。
本文以世界技能大賽網(wǎng)絡(luò)系統(tǒng)管理賽項(xiàng)中的一道題目作為案例,詳細(xì)分析了如何利用Samba服務(wù)結(jié)合系統(tǒng)權(quán)限來完成各種復(fù)雜的權(quán)限設(shè)置,本文所采用的系統(tǒng)版本為CentOS7。

1. 任務(wù)需求與分析

將/share/archive目錄創(chuàng)建為samba共享,并完成下列要求:
① 共享名為archive;
② zhangsan,lisi,wangwu用戶都能通過輸入用戶名和密碼(Skills39)登錄并上傳文件;
③ 其他人不能訪問共享目錄;
④ zhangsan能夠查看和刪除所有人的文件;
⑤ lisi能夠查看所有人的文件,但不能刪除別人的文件;
⑥ wangwu只能查看和刪除自己的文件,不能查看和刪除別人的文件;
在這6項(xiàng)需求中,第1、2、3項(xiàng)需求屬于Samba服務(wù)的常規(guī)配置,實(shí)現(xiàn)起來較為簡單;第4、5、6項(xiàng)需求主要是針對不同用戶的權(quán)限設(shè)置,需要結(jié)合系統(tǒng)權(quán)限完成配置,實(shí)現(xiàn)起來較為復(fù)雜。下面就從這兩個方面分別進(jìn)行分析。

2. Samba常規(guī)配置

在CentOS7系統(tǒng)中所提供的Samba版本為4.6.2,軟件默認(rèn)沒有安裝,首先執(zhí)行下列命令安裝、啟動服務(wù),并將之設(shè)為開機(jī)自動運(yùn)行。

# yum install samba
# systemctl start smb
# systemctl enable smb

Samba的配置文件為“/etc/samba/smb.conf”,下面在配置文件中定義共享,相關(guān)設(shè)置項(xiàng)如圖1所示。

Samba服務(wù)權(quán)限配置案例

對設(shè)置項(xiàng)的解釋:
? [archive]:指定共享名,也就是客戶端在訪問時(shí)所看到的共享目錄名字。
? path:指定共享目錄在服務(wù)器中對應(yīng)的實(shí)際路徑,要求必須使用絕對路徑。
? valid users:只允許指定的Samba用戶訪問該共享。
? writable:共享目錄是否允許Samba用戶寫入。這里雖然設(shè)置了所有Samba用戶都可以寫入,但由于“valid users”設(shè)置項(xiàng)限制了只有指定的三個用戶可以訪問共享,因而實(shí)際上也只有這三個用戶可以寫入。
配置完成后,保存退出。
下面創(chuàng)建共享目錄,并將其權(quán)限設(shè)為777。

# mkdir -p /share/archive
# chmod 777 /share/archive

接下來再創(chuàng)建Samba用戶。由于Samba用戶要以系統(tǒng)用戶為基礎(chǔ),因而需要先創(chuàng)建出系統(tǒng)用戶之后,再將其添加為Samba用戶。這里為了進(jìn)行測試,額外再創(chuàng)建一個Samba用戶maliu。

# useradd -s /sbin/nologin zhangsan
# useradd -s /sbin/nologin lisi
# useradd -s /sbin/nologin wangwu
# useradd -s /sbin/nologin maliu

下面將這些系統(tǒng)用戶添加為Samba用戶,同時(shí)需要為每位用戶指定密碼。需要注意的是,Samba用戶的密碼與系統(tǒng)用戶的密碼沒有任何關(guān)系。

# smbpasswd -a zhangsan
# smbpasswd -a lisi
# smbpasswd -a wangwu
# smbpasswd -a maliu

最后,可以通過執(zhí)行“pdbedit -L”命令列表顯示目前系統(tǒng)中已經(jīng)存在的所有Samba用戶。

# pdbedit -L
zhangsan:1009:
lisi:1010:
wangwu:1011:
maliu:1012:

至此,Samba的常規(guī)配置就完成了,執(zhí)行“systemctl restart smb”命令重啟服務(wù),使配置生效。然后可以在Windows或Linux客戶端進(jìn)行訪問測試,用戶zhangsan、lisi、wangwu都可以訪問共享,并上傳文件,但用戶maliu沒有訪問共享的權(quán)限。具體測試過程從略。

3. 權(quán)限設(shè)置

下面再來完成第4、5、6項(xiàng)要求,這也是在這整個任務(wù)需求中最復(fù)雜的部分。將這三項(xiàng)需求進(jìn)行歸納,核心問題主要有兩個:是否允許刪除別人的文件,是否允許讀取別人的文件。下面分別來解決這兩個問題。

3.1 限制刪除別人的文件

要完成這個任務(wù),首先需要明確一個問題:在Linux系統(tǒng)中,用戶需要具有哪種權(quán)限,才可以將一個文件刪除。
Linux系統(tǒng)規(guī)定,用戶只要對某個目錄具備“寫入(w)”權(quán)限,那么便可以修改或刪除該目錄中的任何文件,而不論這個文件的權(quán)限是什么。
也就是說,用戶能否刪除一個文件,取決于用戶對文件所在的目錄是否具有寫入權(quán)限。由于我們將共享目錄/share/archive的系統(tǒng)權(quán)限設(shè)為了777,因而此時(shí)任何用戶都可以刪除該目錄中的任意文件。但在任務(wù)5和任務(wù)6中,又明確要求用戶lisi和wangwu不能刪除別人的文件,所以這里自然就想到了sbit粘滯位權(quán)限。
sbit權(quán)限的作用是:當(dāng)目錄被設(shè)置了sbit權(quán)限之后,即便用戶對目錄有“寫入(w)”權(quán)限,也不能刪除該目錄中其他用戶的文件,每個文件只有該文件的所有者和root用戶才有權(quán)將其刪除。
因而下面需要為共享目錄/share/archive設(shè)置sbit權(quán)限:

# chmod o+t /share/archive/
# ll -d /share/archive/
drwxrwxrwt. 2 root root 26 4月  28 20:32 /share/archive/

這樣,所有的Samba用戶都可以向共享目錄中上傳文件,但是只能刪除自己的文件,而無法刪除別人的文件。
但如此一來,又無法滿足任務(wù)4的需求了,用戶zhangsan也無法刪除別人的文件。到這里,思路好像進(jìn)入了死胡同。
其實(shí)關(guān)于sbit權(quán)限,還有一條規(guī)則是:對于目錄的所有者,可以不受sbit權(quán)限的限制,他可以刪除該目錄中所有用戶的文件。
只要明白了該規(guī)則,問題自然就迎刃而解,我們只需將共享目錄的所有者更改為zhangsan即可。

# chown zhangsan /share/archive/
# ll -d /share/archive/
drwxrwxrwt. 2 zhangsan root 26 4月  28 20:32 /share/archive/

至此,關(guān)于能否刪除文件的需求就全部解決了。

3.2 限制讀取別人的文件

同之前一樣,要完成這個任務(wù)首先需要明確,用戶具有哪種權(quán)限才可以讀取文件。這個問題相對比較簡單,在Linux系統(tǒng)中,用戶只要對文件本身具有“讀取(r)”權(quán)限,那么便可以查看文件中的內(nèi)容。
綜合任務(wù)4、5、6這三項(xiàng)需求,用戶zhangsan和lisi可以讀取所有人的文件,而用戶wangwu則只能讀取自己的文件。下面是具體的實(shí)現(xiàn)過程。
首先在Samba的配置文件“/etc/samba/smb.conf”中定義用戶上傳文件的默認(rèn)權(quán)限,這里需要用到“create mask”設(shè)置項(xiàng),將用戶上傳文件的默認(rèn)權(quán)限設(shè)置為0640,也就是說只有文件的所有者以及所屬組用戶才具有讀取權(quán)限。相關(guān)設(shè)置項(xiàng)如圖2所示。

Samba服務(wù)權(quán)限配置案例

設(shè)置完成后,同樣需要執(zhí)行“systemctl restart smb”命令重啟服務(wù)生效。
接下來我們只需使得zhangsan和lisi能夠成為每個上傳文件的所屬組的成員即可,但是默認(rèn)情況下,用戶所上傳文件的所屬組都是與該用戶同名的私有組,如果要使得所有用戶上傳文件的所屬組都能夠是同一個指定的用戶組,那么就需要為共享目錄設(shè)置SGID權(quán)限。
SGID權(quán)限的作用是:如果針對目錄設(shè)置SGID,則在該目錄內(nèi)所建立的文件或子目錄的所屬組,將統(tǒng)一被自動設(shè)置成此目錄的所屬組。
比如我們在系統(tǒng)中創(chuàng)建一個名為admin的用戶組,并將其設(shè)為共享目錄/share/archive/的所屬組,然后再對/share/archive/目錄設(shè)置SGID權(quán)限,這樣用戶在共享目錄中上傳的所有文件,其默認(rèn)的用戶組都統(tǒng)一被設(shè)置成了admin。

# groupadd admin
# chown :admin /share/archive/
# chmod g+s /share/archive/
# ll -d /share/archive
drwxrwsrwt. 2 zhangsan admin 60 4月  29 10:01 /share/archive

然后再將用戶zhangsan和lisi都加入到admin組即可。

# gpasswd -a zhangsan admin
# gpasswd -a lisi admin

最后,分別以用戶zhangsan、lisi、wangwu的身份在目錄中上傳文件,其默認(rèn)權(quán)限如圖3所示。

Samba服務(wù)權(quán)限配置案例

至此,這個綜合案例中的所有任務(wù)需求都已全部完成。對于Linux系統(tǒng)中的絕大多數(shù)服務(wù),用戶在使用這些服務(wù)時(shí)的最終權(quán)限基本都是由兩個因素綜合決定的:一個因素是在服務(wù)配置文件中所做的相關(guān)設(shè)置,另一個因素則是系統(tǒng)權(quán)限。因而作為系統(tǒng)運(yùn)維人員,必須要熟知服務(wù)配置和系統(tǒng)權(quán)限,這樣方能更好地滿足各種不同的實(shí)際工作需求。

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
大陆极品少妇内射aaaaa| 91蝌蚪视频在线观看| 在线观看免费视频高清游戏推荐| 嫩草影院中文字幕| 中国女人做爰视频| 欧美国产日韩激情| 成人免费在线网| 久久免费视频3| 凹凸日日摸日日碰夜夜爽1| 激情五月开心婷婷| 韩国视频一区二区三区| 亚洲精品国产一区二区三区| 国产成人在线综合| wwwjizzjizzcom| 久久久久久久久久网| www.com毛片| 色一情一区二区三区| 激情五月五月婷婷| 成年女人18级毛片毛片免费| 精品少妇在线视频| 熟女少妇精品一区二区| 91aaa精品| 黑人糟蹋人妻hd中文字幕| 欧美婷婷精品激情| 大荫蒂性生交片| 黄色国产精品视频| 一区二区三区四区毛片| 91九色丨porny丨国产jk| 欧美极品欧美精品欧美图片| 在线视频一二区| 成人在线观看你懂的| 鲁一鲁一鲁一鲁一av| 黄网站色视频免费观看| 欧美在线观看视频网站| 免费观看亚洲视频| 91福利国产成人精品播放| 日韩一级片一区二区| 看欧美ab黄色大片视频免费 | 日韩肉感妇bbwbbwbbw| 一区二区三区日韩视频| 久草资源站在线观看| 影音先锋男人的网站| 九九热免费精品视频| 韩日视频在线观看| 欧洲美女亚洲激情| 日本久久久久久久久久久久| 2018国产在线| 国产一级黄色录像片| 国产3p在线播放| 不卡av免费在线| 丝袜老师办公室里做好紧好爽| 亚欧精品在线视频| 亚洲一区精品视频在线观看| 黄www在线观看| 美女扒开大腿让男人桶| 91免费网站视频| 色噜噜狠狠永久免费| av网址在线观看免费| 高清在线观看免费| 成年人午夜视频在线观看| 久久久久久人妻一区二区三区| 好吊色视频988gao在线观看| 手机精品视频在线| 黄瓜视频免费观看在线观看www | 国产又粗又爽又黄的视频| 亚洲美女爱爱视频| 免费网站在线观看黄| 天天干天天操天天玩| 国产三级国产精品国产专区50| 欧美 国产 小说 另类| 成人黄色av片| 久热免费在线观看| 苍井空浴缸大战猛男120分钟| 日日摸日日碰夜夜爽av| 激情综合网俺也去| 国产乱码一区二区三区四区| 在线播放免费视频| 国产欧美123| 91专区在线观看| 成人在线免费播放视频| 天堂av8在线| 毛片在线视频观看| 91精品91久久久中77777老牛| 干日本少妇首页| 午夜xxxxx| 国内精品视频一区二区三区| 国产h视频在线播放| 怡红院亚洲色图| 超碰在线超碰在线| 久在线观看视频| 日韩成人av免费| 国内少妇毛片视频| 欧在线一二三四区| 成人高清dvd| 熟妇人妻va精品中文字幕| 久久免费看毛片| 乱妇乱女熟妇熟女网站| 在线播放av中文字幕| 777精品久无码人妻蜜桃| 色天使在线观看| 欧美日韩亚洲第一| 成人在线观看www| 日韩视频在线免费看| 欧美黑人在线观看| 亚洲精品视频导航| 精品无码一区二区三区在线| 777一区二区| 国产一区二区视频免费在线观看| 无码人妻精品一区二区三区99v| 日本免费黄视频| 97视频在线免费| 美国av在线播放| 久久久久久久久久一区二区| 国产日产欧美视频| av免费看网址| 亚洲精品国产suv一区88| 五月激情婷婷在线| 88av.com| 一本色道无码道dvd在线观看| 97超碰国产精品| 性高湖久久久久久久久aaaaa| 亚洲在线观看网站| 欧美美女性视频| 色七七在线观看| 成人一区二区三| 国产成人综合一区| 人人干人人视频| 无码人妻丰满熟妇区五十路百度| 免费在线观看视频a| 国产欧美日韩小视频| 大陆av在线播放| 精品国产一二三四区| 国产日韩欧美精品在线观看| www插插插无码免费视频网站| 亚洲精品少妇一区二区| 欧美xxxx吸乳| 欧美一级爱爱视频| 欧美另类videos| 日本男女交配视频| 少妇高潮喷水在线观看| 成人在线免费观看av| 国产欧美在线一区| 爱爱爱爱免费视频| 亚洲天堂第一区| 亚洲熟妇无码一区二区三区| 日韩欧美视频网站| 丁香婷婷激情网| 黄瓜视频免费观看在线观看www| 成人短视频在线观看免费| 日韩精品综合在线| 97在线免费公开视频| 一区二区久久精品| 霍思燕三级露全乳照| 色婷婷狠狠18| 国产在线无码精品| 欧美日韩亚洲一二三| 超碰在线免费观看97| 国产视频一视频二| 日本国产一级片| 日韩精品xxxx| 男插女免费视频| 青青草原成人网| 婷婷激情综合五月天| 日韩少妇内射免费播放18禁裸乳| 国产又大又黄又粗的视频| 99精品一区二区三区的区别| 国产一区二区网| 中文字幕在线乱| 亚洲狼人综合干| 成年人看的毛片| 91网址在线观看精品| 红桃av在线播放| 国产性生活免费视频| 日本激情综合网| 成人av一级片| 欧美日韩中文字幕在线播放| 日本888xxxx| 喜爱夜蒲2在线| 在线观看岛国av| 激情五月亚洲色图| 亚洲中文字幕无码中文字| 日本黄xxxxxxxxx100| 九一精品久久久| 久久久精品麻豆| 激情内射人妻1区2区3区 | 999精品网站| 久久久久久久免费视频| 日韩高清第一页| 亚洲 欧美 日韩系列| 尤物av无码色av无码| 中国黄色录像片| 极品粉嫩美女露脸啪啪| 午夜两性免费视频| 国产裸体免费无遮挡| 一级黄色香蕉视频| 老熟妇仑乱视频一区二区| 超碰网在线观看| 丰满少妇在线观看| 九一精品久久久| 一本二本三本亚洲码|