CentOS下shell脚本自动配置samba(含iptable、SELinux配置)

2024-04-09 03:32

本文主要是介绍CentOS下shell脚本自动配置samba(含iptable、SELinux配置),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  1. 安装samba。
yum -y install samba

注意,有的文章会写成yum -y install samba samba-client,其实后面的samba-client根本不需要,因为装samba的时候自动就把samba-client装上了。
2. 配置samba。
也就是修改/etc/samba/smb.conf文件。我这里是删除了原来的文件,直接新写了一份,大家自己记得先备份原始文件,因为后面还有用。下面是我修改后的文件内容。

[global]
netbios name = sambaserver
server string = samba server
log file = /var/log/samba/log.%m
max log size = 50
load printers = Nosecurity = user
passdb backend = tdbsam#中括号中的字符串就是将来访问的虚拟目录的名称,如这个[project]将来访问时就是:\\ip\project
[project]
comment = smb's project
#共享路径
path = /home/project
#可查看
browseable = yes
#可读写
writable = yes
#users用户组可以访问
write list = @users
修改完后,不要忘记使用testparm检查文件是否可用。
  1. 创建文件夹
mkdir /home/project
  1. 配置用户。
    samba的用户有两个特点:1. 首先要是一个Linux用户,2. samba的用户可以有自己独立的密码,登录时用这个独立密码,而不是Linux密码。

下面是新建一个叫smbuser,密码是1234的Linux用户,并将用户加入到users组下(因为在smb.conf中,我是使用的用户组,即@users来处理权限的),并修改共享目录的用户组即权限。

chgrp users /home/project/
chmod 2770 /home/project/
useradd -G users smbuser
echo 1234 | passwd --stdin smbuser

有了Linux用户,就可以将这个用户设置为一个samba的用户,并且设定一个独立的密码:111

pdbedit -a -u smbuser

在弹出提示后,你可以为该用户输入密码111
5. 配置iptables

对Linux防火墙了解很浅,经过试验,只要放行INPUT就可以上传下载,放行端口和协议包括tcp的139,445。udp的137、138、445,放行语句如下:

iptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 137,138,445 -j ACCEPT

保存并重启iptables

/etc/rc.d/init.d/iptables save
service iptables restart
  1. 配置SELinux

请找到你之前备份的smb.conf文件,里面的“SELINUX NOTES”对SELinux有很清晰的描述,home文件夹、自己创建的文件夹、系统创建的文件夹等情况处理方式都不一样,请自行阅读。我这里的文件夹是我自己创建的,因此处理方式如下:

chcon -t samba_share_t /home/project/
7. 重启samba服务
service smb restart
这里有一点要注意,默认情况下smb是没有启动的,因此这时屏幕会提示smb关闭失败的错误,这很正常。另外,samba有smb和nmb两个服务,smb是进行共享的,nmb是将地址映射称计算机名的,如果你只用ip访问,那么这个nmb服务不启动也无所谓。
到此为止,samba的简单共享文件夹就完成了、创建/删除/修改文件或文件夹都是可以的。可以\192.168.1.2\project来测试一下。

由于需要自动配置,因此在第4步中的配置samba用户时,不能使用”pdbedit -a -u smbuser“,因为这样需要你手动输入密码,因此为了在shell脚本中能够使用,我们改成下面这个样子:

(echo 111;echo 111) | pdbedit -t -a -u smbuser
最后的脚本文件如下:

mkdir /home/project
chgrp users /home/project/
chmod 2770 /home/project/
useradd -G users smbuser
echo 1234 | passwd --stdin smbuser(echo 111;echo 111) | pdbedit -t -a -u smbuseriptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 137,138,445 -j ACCEPT/etc/rc.d/init.d/iptables save
service iptables restartchcon -t samba_share_t /home/project/service smb restart

而你要做的也变得简单了:

  1. 安装samba

  2. 配置smb.conf

  3. 执行上面的脚本

这篇关于CentOS下shell脚本自动配置samba(含iptable、SELinux配置)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/887069

相关文章

Nginx之https证书配置实现

《Nginx之https证书配置实现》本文主要介绍了Nginx之https证书配置的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起... 目录背景介绍为什么不能部署在 IIS 或 NAT 设备上?具体实现证书获取nginx配置扩展结果验证

springboot3.x使用@NacosValue无法获取配置信息的解决过程

《springboot3.x使用@NacosValue无法获取配置信息的解决过程》在SpringBoot3.x中升级Nacos依赖后,使用@NacosValue无法动态获取配置,通过引入SpringC... 目录一、python问题描述二、解决方案总结一、问题描述springboot从2android.x

nginx跨域访问配置的几种方法实现

《nginx跨域访问配置的几种方法实现》本文详细介绍了Nginx跨域配置方法,包括基本配置、只允许指定域名、携带Cookie的跨域、动态设置允许的Origin、支持不同路径的跨域控制、静态资源跨域以及... 目录一、基本跨域配置二、只允许指定域名跨域三、完整示例四、配置后重载 nginx五、注意事项六、支持

使用Python将PDF表格自动提取并写入Word文档表格

《使用Python将PDF表格自动提取并写入Word文档表格》在实际办公与数据处理场景中,PDF文件里的表格往往无法直接复制到Word中,本文将介绍如何使用Python从PDF文件中提取表格数据,并将... 目录引言1. 加载 PDF 文件并准备 Word 文档2. 提取 PDF 表格并创建 Word 表格

Spring配置扩展之JavaConfig的使用小结

《Spring配置扩展之JavaConfig的使用小结》JavaConfig是Spring框架中基于纯Java代码的配置方式,用于替代传统的XML配置,通过注解(如@Bean)定义Spring容器的组... 目录JavaConfig 的概念什么是JavaConfig?为什么使用 JavaConfig?Jav

Spring Boot Interceptor的原理、配置、顺序控制及与Filter的关键区别对比分析

《SpringBootInterceptor的原理、配置、顺序控制及与Filter的关键区别对比分析》本文主要介绍了SpringBoot中的拦截器(Interceptor)及其与过滤器(Filt... 目录前言一、核心功能二、拦截器的实现2.1 定义自定义拦截器2.2 注册拦截器三、多拦截器的执行顺序四、过

springboot的controller中如何获取applicatim.yml的配置值

《springboot的controller中如何获取applicatim.yml的配置值》本文介绍了在SpringBoot的Controller中获取application.yml配置值的四种方式,... 目录1. 使用@Value注解(最常用)application.yml 配置Controller 中

springboot中配置logback-spring.xml的方法

《springboot中配置logback-spring.xml的方法》文章介绍了如何在SpringBoot项目中配置logback-spring.xml文件来进行日志管理,包括如何定义日志输出方式、... 目录一、在src/main/resources目录下,也就是在classpath路径下创建logba

C++多线程开发环境配置方法

《C++多线程开发环境配置方法》文章详细介绍了如何在Windows上安装MinGW-w64和VSCode,并配置环境变量和编译任务,使用VSCode创建一个C++多线程测试项目,并通过配置tasks.... 目录下载安装 MinGW-w64下载安装VS code创建测试项目配置编译任务创建 tasks.js

Nginx概念、架构、配置与虚拟主机实战操作指南

《Nginx概念、架构、配置与虚拟主机实战操作指南》Nginx是一个高性能的HTTP服务器、反向代理服务器、负载均衡器和IMAP/POP3/SMTP代理服务器,它支持高并发连接,资源占用低,功能全面且... 目录Nginx 深度解析:概念、架构、配置与虚拟主机实战一、Nginx 的概念二、Nginx 的特点