CentOS下shell脚本自动配置samba(含iptable、SELinux配置)

2024-04-09 03:32

本文主要是介绍CentOS下shell脚本自动配置samba(含iptable、SELinux配置),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  1. 安装samba。
yum -y install samba

注意,有的文章会写成yum -y install samba samba-client,其实后面的samba-client根本不需要,因为装samba的时候自动就把samba-client装上了。
2. 配置samba。
也就是修改/etc/samba/smb.conf文件。我这里是删除了原来的文件,直接新写了一份,大家自己记得先备份原始文件,因为后面还有用。下面是我修改后的文件内容。

[global]
netbios name = sambaserver
server string = samba server
log file = /var/log/samba/log.%m
max log size = 50
load printers = Nosecurity = user
passdb backend = tdbsam#中括号中的字符串就是将来访问的虚拟目录的名称,如这个[project]将来访问时就是:\\ip\project
[project]
comment = smb's project
#共享路径
path = /home/project
#可查看
browseable = yes
#可读写
writable = yes
#users用户组可以访问
write list = @users
修改完后,不要忘记使用testparm检查文件是否可用。
  1. 创建文件夹
mkdir /home/project
  1. 配置用户。
    samba的用户有两个特点:1. 首先要是一个Linux用户,2. samba的用户可以有自己独立的密码,登录时用这个独立密码,而不是Linux密码。

下面是新建一个叫smbuser,密码是1234的Linux用户,并将用户加入到users组下(因为在smb.conf中,我是使用的用户组,即@users来处理权限的),并修改共享目录的用户组即权限。

chgrp users /home/project/
chmod 2770 /home/project/
useradd -G users smbuser
echo 1234 | passwd --stdin smbuser

有了Linux用户,就可以将这个用户设置为一个samba的用户,并且设定一个独立的密码:111

pdbedit -a -u smbuser

在弹出提示后,你可以为该用户输入密码111
5. 配置iptables

对Linux防火墙了解很浅,经过试验,只要放行INPUT就可以上传下载,放行端口和协议包括tcp的139,445。udp的137、138、445,放行语句如下:

iptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 137,138,445 -j ACCEPT

保存并重启iptables

/etc/rc.d/init.d/iptables save
service iptables restart
  1. 配置SELinux

请找到你之前备份的smb.conf文件,里面的“SELINUX NOTES”对SELinux有很清晰的描述,home文件夹、自己创建的文件夹、系统创建的文件夹等情况处理方式都不一样,请自行阅读。我这里的文件夹是我自己创建的,因此处理方式如下:

chcon -t samba_share_t /home/project/
7. 重启samba服务
service smb restart
这里有一点要注意,默认情况下smb是没有启动的,因此这时屏幕会提示smb关闭失败的错误,这很正常。另外,samba有smb和nmb两个服务,smb是进行共享的,nmb是将地址映射称计算机名的,如果你只用ip访问,那么这个nmb服务不启动也无所谓。
到此为止,samba的简单共享文件夹就完成了、创建/删除/修改文件或文件夹都是可以的。可以\192.168.1.2\project来测试一下。

由于需要自动配置,因此在第4步中的配置samba用户时,不能使用”pdbedit -a -u smbuser“,因为这样需要你手动输入密码,因此为了在shell脚本中能够使用,我们改成下面这个样子:

(echo 111;echo 111) | pdbedit -t -a -u smbuser
最后的脚本文件如下:

mkdir /home/project
chgrp users /home/project/
chmod 2770 /home/project/
useradd -G users smbuser
echo 1234 | passwd --stdin smbuser(echo 111;echo 111) | pdbedit -t -a -u smbuseriptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 137,138,445 -j ACCEPT/etc/rc.d/init.d/iptables save
service iptables restartchcon -t samba_share_t /home/project/service smb restart

而你要做的也变得简单了:

  1. 安装samba

  2. 配置smb.conf

  3. 执行上面的脚本

这篇关于CentOS下shell脚本自动配置samba(含iptable、SELinux配置)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/887069

相关文章

Python实现微信自动锁定工具

《Python实现微信自动锁定工具》在数字化办公时代,微信已成为职场沟通的重要工具,但临时离开时忘记锁屏可能导致敏感信息泄露,下面我们就来看看如何使用Python打造一个微信自动锁定工具吧... 目录引言:当微信隐私遇到自动化守护效果展示核心功能全景图技术亮点深度解析1. 无操作检测引擎2. 微信路径智能获

redis中使用lua脚本的原理与基本使用详解

《redis中使用lua脚本的原理与基本使用详解》在Redis中使用Lua脚本可以实现原子性操作、减少网络开销以及提高执行效率,下面小编就来和大家详细介绍一下在redis中使用lua脚本的原理... 目录Redis 执行 Lua 脚本的原理基本使用方法使用EVAL命令执行 Lua 脚本使用EVALSHA命令

SpringBoot3.4配置校验新特性的用法详解

《SpringBoot3.4配置校验新特性的用法详解》SpringBoot3.4对配置校验支持进行了全面升级,这篇文章为大家详细介绍了一下它们的具体使用,文中的示例代码讲解详细,感兴趣的小伙伴可以参考... 目录基本用法示例定义配置类配置 application.yml注入使用嵌套对象与集合元素深度校验开发

IntelliJ IDEA 中配置 Spring MVC 环境的详细步骤及问题解决

《IntelliJIDEA中配置SpringMVC环境的详细步骤及问题解决》:本文主要介绍IntelliJIDEA中配置SpringMVC环境的详细步骤及问题解决,本文分步骤结合实例给大... 目录步骤 1:创建 Maven Web 项目步骤 2:添加 Spring MVC 依赖1、保存后执行2、将新的依赖

SpringBoot基于配置实现短信服务策略的动态切换

《SpringBoot基于配置实现短信服务策略的动态切换》这篇文章主要为大家详细介绍了SpringBoot在接入多个短信服务商(如阿里云、腾讯云、华为云)后,如何根据配置或环境切换使用不同的服务商,需... 目录目标功能示例配置(application.yml)配置类绑定短信发送策略接口示例:阿里云 & 腾

如何为Yarn配置国内源的详细教程

《如何为Yarn配置国内源的详细教程》在使用Yarn进行项目开发时,由于网络原因,直接使用官方源可能会导致下载速度慢或连接失败,配置国内源可以显著提高包的下载速度和稳定性,本文将详细介绍如何为Yarn... 目录一、查询当前使用的镜像源二、设置国内源1. 设置为淘宝镜像源2. 设置为其他国内源三、还原为官方

CentOS7更改默认SSH端口与配置指南

《CentOS7更改默认SSH端口与配置指南》SSH是Linux服务器远程管理的核心工具,其默认监听端口为22,由于端口22众所周知,这也使得服务器容易受到自动化扫描和暴力破解攻击,本文将系统性地介绍... 目录引言为什么要更改 SSH 默认端口?步骤详解:如何更改 Centos 7 的 SSH 默认端口1

Maven的使用和配置国内源的保姆级教程

《Maven的使用和配置国内源的保姆级教程》Maven是⼀个项目管理工具,基于POM(ProjectObjectModel,项目对象模型)的概念,Maven可以通过一小段描述信息来管理项目的构建,报告... 目录1. 什么是Maven?2.创建⼀个Maven项目3.Maven 核心功能4.使用Maven H

SpringBoot多数据源配置完整指南

《SpringBoot多数据源配置完整指南》在复杂的企业应用中,经常需要连接多个数据库,SpringBoot提供了灵活的多数据源配置方式,以下是详细的实现方案,需要的朋友可以参考下... 目录一、基础多数据源配置1. 添加依赖2. 配置多个数据源3. 配置数据源Bean二、JPA多数据源配置1. 配置主数据

Spring 基于XML配置 bean管理 Bean-IOC的方法

《Spring基于XML配置bean管理Bean-IOC的方法》:本文主要介绍Spring基于XML配置bean管理Bean-IOC的方法,本文给大家介绍的非常详细,对大家的学习或工作具有一... 目录一. spring学习的核心内容二. 基于 XML 配置 bean1. 通过类型来获取 bean2. 通过