CentOS下shell脚本自动配置samba(含iptable、SELinux配置)

2024-04-09 03:32

本文主要是介绍CentOS下shell脚本自动配置samba(含iptable、SELinux配置),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

  1. 安装samba。
yum -y install samba

注意,有的文章会写成yum -y install samba samba-client,其实后面的samba-client根本不需要,因为装samba的时候自动就把samba-client装上了。
2. 配置samba。
也就是修改/etc/samba/smb.conf文件。我这里是删除了原来的文件,直接新写了一份,大家自己记得先备份原始文件,因为后面还有用。下面是我修改后的文件内容。

[global]
netbios name = sambaserver
server string = samba server
log file = /var/log/samba/log.%m
max log size = 50
load printers = Nosecurity = user
passdb backend = tdbsam#中括号中的字符串就是将来访问的虚拟目录的名称,如这个[project]将来访问时就是:\\ip\project
[project]
comment = smb's project
#共享路径
path = /home/project
#可查看
browseable = yes
#可读写
writable = yes
#users用户组可以访问
write list = @users
修改完后,不要忘记使用testparm检查文件是否可用。
  1. 创建文件夹
mkdir /home/project
  1. 配置用户。
    samba的用户有两个特点:1. 首先要是一个Linux用户,2. samba的用户可以有自己独立的密码,登录时用这个独立密码,而不是Linux密码。

下面是新建一个叫smbuser,密码是1234的Linux用户,并将用户加入到users组下(因为在smb.conf中,我是使用的用户组,即@users来处理权限的),并修改共享目录的用户组即权限。

chgrp users /home/project/
chmod 2770 /home/project/
useradd -G users smbuser
echo 1234 | passwd --stdin smbuser

有了Linux用户,就可以将这个用户设置为一个samba的用户,并且设定一个独立的密码:111

pdbedit -a -u smbuser

在弹出提示后,你可以为该用户输入密码111
5. 配置iptables

对Linux防火墙了解很浅,经过试验,只要放行INPUT就可以上传下载,放行端口和协议包括tcp的139,445。udp的137、138、445,放行语句如下:

iptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 137,138,445 -j ACCEPT

保存并重启iptables

/etc/rc.d/init.d/iptables save
service iptables restart
  1. 配置SELinux

请找到你之前备份的smb.conf文件,里面的“SELINUX NOTES”对SELinux有很清晰的描述,home文件夹、自己创建的文件夹、系统创建的文件夹等情况处理方式都不一样,请自行阅读。我这里的文件夹是我自己创建的,因此处理方式如下:

chcon -t samba_share_t /home/project/
7. 重启samba服务
service smb restart
这里有一点要注意,默认情况下smb是没有启动的,因此这时屏幕会提示smb关闭失败的错误,这很正常。另外,samba有smb和nmb两个服务,smb是进行共享的,nmb是将地址映射称计算机名的,如果你只用ip访问,那么这个nmb服务不启动也无所谓。
到此为止,samba的简单共享文件夹就完成了、创建/删除/修改文件或文件夹都是可以的。可以\192.168.1.2\project来测试一下。

由于需要自动配置,因此在第4步中的配置samba用户时,不能使用”pdbedit -a -u smbuser“,因为这样需要你手动输入密码,因此为了在shell脚本中能够使用,我们改成下面这个样子:

(echo 111;echo 111) | pdbedit -t -a -u smbuser
最后的脚本文件如下:

mkdir /home/project
chgrp users /home/project/
chmod 2770 /home/project/
useradd -G users smbuser
echo 1234 | passwd --stdin smbuser(echo 111;echo 111) | pdbedit -t -a -u smbuseriptables -A INPUT -p tcp -m multiport --dports 139,445 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports 137,138,445 -j ACCEPT/etc/rc.d/init.d/iptables save
service iptables restartchcon -t samba_share_t /home/project/service smb restart

而你要做的也变得简单了:

  1. 安装samba

  2. 配置smb.conf

  3. 执行上面的脚本

这篇关于CentOS下shell脚本自动配置samba(含iptable、SELinux配置)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/887069

相关文章

Redis多种内存淘汰策略及配置技巧分享

《Redis多种内存淘汰策略及配置技巧分享》本文介绍了Redis内存满时的淘汰机制,包括内存淘汰机制的概念,Redis提供的8种淘汰策略(如noeviction、volatile-lru等)及其适用场... 目录前言一、什么是 Redis 的内存淘汰机制?二、Redis 内存淘汰策略1. pythonnoe

Linux中shell解析脚本的通配符、元字符、转义符说明

《Linux中shell解析脚本的通配符、元字符、转义符说明》:本文主要介绍shell通配符、元字符、转义符以及shell解析脚本的过程,通配符用于路径扩展,元字符用于多命令分割,转义符用于将特殊... 目录一、linux shell通配符(wildcard)二、shell元字符(特殊字符 Meta)三、s

Python脚本实现自动删除C盘临时文件夹

《Python脚本实现自动删除C盘临时文件夹》在日常使用电脑的过程中,临时文件夹往往会积累大量的无用数据,占用宝贵的磁盘空间,下面我们就来看看Python如何通过脚本实现自动删除C盘临时文件夹吧... 目录一、准备工作二、python脚本编写三、脚本解析四、运行脚本五、案例演示六、注意事项七、总结在日常使用

windos server2022的配置故障转移服务的图文教程

《windosserver2022的配置故障转移服务的图文教程》本文主要介绍了windosserver2022的配置故障转移服务的图文教程,以确保服务和应用程序的连续性和可用性,文中通过图文介绍的非... 目录准备环境:步骤故障转移群集是 Windows Server 2022 中提供的一种功能,用于在多个

windos server2022里的DFS配置的实现

《windosserver2022里的DFS配置的实现》DFS是WindowsServer操作系统提供的一种功能,用于在多台服务器上集中管理共享文件夹和文件的分布式存储解决方案,本文就来介绍一下wi... 目录什么是DFS?优势:应用场景:DFS配置步骤什么是DFS?DFS指的是分布式文件系统(Distr

java脚本使用不同版本jdk的说明介绍

《java脚本使用不同版本jdk的说明介绍》本文介绍了在Java中执行JavaScript脚本的几种方式,包括使用ScriptEngine、Nashorn和GraalVM,ScriptEngine适用... 目录Java脚本使用不同版本jdk的说明1.使用ScriptEngine执行javascript2.

关于Maven中pom.xml文件配置详解

《关于Maven中pom.xml文件配置详解》pom.xml是Maven项目的核心配置文件,它描述了项目的结构、依赖关系、构建配置等信息,通过合理配置pom.xml,可以提高项目的可维护性和构建效率... 目录1. POM文件的基本结构1.1 项目基本信息2. 项目属性2.1 引用属性3. 项目依赖4. 构

龙蜥操作系统Anolis OS-23.x安装配置图解教程(保姆级)

《龙蜥操作系统AnolisOS-23.x安装配置图解教程(保姆级)》:本文主要介绍了安装和配置AnolisOS23.2系统,包括分区、软件选择、设置root密码、网络配置、主机名设置和禁用SELinux的步骤,详细内容请阅读本文,希望能对你有所帮助... ‌AnolisOS‌是由阿里云推出的开源操作系统,旨

mysql-8.0.30压缩包版安装和配置MySQL环境过程

《mysql-8.0.30压缩包版安装和配置MySQL环境过程》该文章介绍了如何在Windows系统中下载、安装和配置MySQL数据库,包括下载地址、解压文件、创建和配置my.ini文件、设置环境变量... 目录压缩包安装配置下载配置环境变量下载和初始化总结压缩包安装配置下载下载地址:https://d

SpringBoot项目启动后自动加载系统配置的多种实现方式

《SpringBoot项目启动后自动加载系统配置的多种实现方式》:本文主要介绍SpringBoot项目启动后自动加载系统配置的多种实现方式,并通过代码示例讲解的非常详细,对大家的学习或工作有一定的... 目录1. 使用 CommandLineRunner实现方式:2. 使用 ApplicationRunne