CentOS下shell脚本自动配置samba(含iptable、SELinux配置)

2024-04-09 03:32

本文主要是介绍CentOS下shell脚本自动配置samba(含iptable、SELinux配置),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  1. 安装samba。
yum -y install samba

注意,有的文章会写成yum -y install samba samba-client,其实后面的samba-client根本不需要,因为装samba的时候自动就把samba-client装上了。
2. 配置samba。
也就是修改/etc/samba/smb.conf文件。我这里是删除了原来的文件,直接新写了一份,大家自己记得先备份原始文件,因为后面还有用。下面是我修改后的文件内容。

[global]
netbios name = sambaserver
server string = samba server
log file = /var/log/samba/log.%m
max log size = 50
load printers = Nosecurity = user
passdb backend = tdbsam#中括号中的字符串就是将来访问的虚拟目录的名称,如这个[project]将来访问时就是:\\ip\project
[project]
comment = smb's project
#共享路径
path = /home/project
#可查看
browseable = yes
#可读写
writable = yes
#users用户组可以访问
write list = @users
修改完后,不要忘记使用testparm检查文件是否可用。
  1. 创建文件夹
mkdir /home/project
  1. 配置用户。
    samba的用户有两个特点:1. 首先要是一个Linux用户,2. samba的用户可以有自己独立的密码,登录时用这个独立密码,而不是Linux密码。

下面是新建一个叫smbuser,密码是1234的Linux用户,并将用户加入到users组下(因为在smb.conf中,我是使用的用户组,即@users来处理权限的),并修改共享目录的用户组即权限。

chgrp users /home/project/
chmod 2770 /home/project/
useradd -G users smbuser
echo 1234 | passwd --stdin smbuser

有了Linux用户,就可以将这个用户设置为一个samba的用户,并且设定一个独立的密码:111

pdbedit -a -u smbuser

在弹出提示后,你可以为该用户输入密码111
5. 配置iptables

对Linux防火墙了解很浅,经过试验,只要放行INPUT就可以上传下载,放行端口和协议包括tcp的139,445。udp的137、138、445,放行语句如下:

iptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 137,138,445 -j ACCEPT

保存并重启iptables

/etc/rc.d/init.d/iptables save
service iptables restart
  1. 配置SELinux

请找到你之前备份的smb.conf文件,里面的“SELINUX NOTES”对SELinux有很清晰的描述,home文件夹、自己创建的文件夹、系统创建的文件夹等情况处理方式都不一样,请自行阅读。我这里的文件夹是我自己创建的,因此处理方式如下:

chcon -t samba_share_t /home/project/
7. 重启samba服务
service smb restart
这里有一点要注意,默认情况下smb是没有启动的,因此这时屏幕会提示smb关闭失败的错误,这很正常。另外,samba有smb和nmb两个服务,smb是进行共享的,nmb是将地址映射称计算机名的,如果你只用ip访问,那么这个nmb服务不启动也无所谓。
到此为止,samba的简单共享文件夹就完成了、创建/删除/修改文件或文件夹都是可以的。可以\192.168.1.2\project来测试一下。

由于需要自动配置,因此在第4步中的配置samba用户时,不能使用”pdbedit -a -u smbuser“,因为这样需要你手动输入密码,因此为了在shell脚本中能够使用,我们改成下面这个样子:

(echo 111;echo 111) | pdbedit -t -a -u smbuser
最后的脚本文件如下:

mkdir /home/project
chgrp users /home/project/
chmod 2770 /home/project/
useradd -G users smbuser
echo 1234 | passwd --stdin smbuser(echo 111;echo 111) | pdbedit -t -a -u smbuseriptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 137,138,445 -j ACCEPT/etc/rc.d/init.d/iptables save
service iptables restartchcon -t samba_share_t /home/project/service smb restart

而你要做的也变得简单了:

  1. 安装samba

  2. 配置smb.conf

  3. 执行上面的脚本

这篇关于CentOS下shell脚本自动配置samba(含iptable、SELinux配置)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/887069

相关文章

win10安装及配置Gradle全过程

《win10安装及配置Gradle全过程》本文详细介绍了Gradle的下载、安装、环境变量配置以及如何修改本地仓库位置,通过这些步骤,用户可以成功安装并配置Gradle,以便进行项目构建... 目录一、Gradle下载1.1、Gradle下载地址1.2、Gradle下载步骤二、Gradle安装步骤2.1、安

MySQL数据库双机热备的配置方法详解

《MySQL数据库双机热备的配置方法详解》在企业级应用中,数据库的高可用性和数据的安全性是至关重要的,MySQL作为最流行的开源关系型数据库管理系统之一,提供了多种方式来实现高可用性,其中双机热备(M... 目录1. 环境准备1.1 安装mysql1.2 配置MySQL1.2.1 主服务器配置1.2.2 从

Linux云服务器手动配置DNS的方法步骤

《Linux云服务器手动配置DNS的方法步骤》在Linux云服务器上手动配置DNS(域名系统)是确保服务器能够正常解析域名的重要步骤,以下是详细的配置方法,包括系统文件的修改和常见问题的解决方案,需要... 目录1. 为什么需要手动配置 DNS?2. 手动配置 DNS 的方法方法 1:修改 /etc/res

mysql8.0.43使用InnoDB Cluster配置主从复制

《mysql8.0.43使用InnoDBCluster配置主从复制》本文主要介绍了mysql8.0.43使用InnoDBCluster配置主从复制,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录1、配置Hosts解析(所有服务器都要执行)2、安装mysql shell(所有服务器都要执行)3、

java程序远程debug原理与配置全过程

《java程序远程debug原理与配置全过程》文章介绍了Java远程调试的JPDA体系,包含JVMTI监控JVM、JDWP传输调试命令、JDI提供调试接口,通过-Xdebug、-Xrunjdwp参数配... 目录背景组成模块间联系IBM对三个模块的详细介绍编程使用总结背景日常工作中,每个程序员都会遇到bu

JAVA实现Token自动续期机制的示例代码

《JAVA实现Token自动续期机制的示例代码》本文主要介绍了JAVA实现Token自动续期机制的示例代码,通过动态调整会话生命周期平衡安全性与用户体验,解决固定有效期Token带来的风险与不便,感兴... 目录1. 固定有效期Token的内在局限性2. 自动续期机制:兼顾安全与体验的解决方案3. 总结PS

JDK8(Java Development kit)的安装与配置全过程

《JDK8(JavaDevelopmentkit)的安装与配置全过程》文章简要介绍了Java的核心特点(如跨平台、JVM机制)及JDK/JRE的区别,重点讲解了如何通过配置环境变量(PATH和JA... 目录Java特点JDKJREJDK的下载,安装配置环境变量总结Java特点说起 Java,大家肯定都

linux部署NFS和autofs自动挂载实现过程

《linux部署NFS和autofs自动挂载实现过程》文章介绍了NFS(网络文件系统)和Autofs的原理与配置,NFS通过RPC实现跨系统文件共享,需配置/etc/exports和nfs.conf,... 目录(一)NFS1. 什么是NFS2.NFS守护进程3.RPC服务4. 原理5. 部署5.1安装NF

linux配置podman阿里云容器镜像加速器详解

《linux配置podman阿里云容器镜像加速器详解》本文指导如何配置Podman使用阿里云容器镜像加速器:登录阿里云获取专属加速地址,修改Podman配置文件并移除https://前缀,最后拉取镜像... 目录1.下载podman2.获取阿里云个人容器镜像加速器地址3.更改podman配置文件4.使用po

Vue3 如何通过json配置生成查询表单

《Vue3如何通过json配置生成查询表单》本文给大家介绍Vue3如何通过json配置生成查询表单,本文结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录功能实现背景项目代码案例功能实现背景通过vue3实现后台管理项目一定含有表格功能,通常离不开表单