1. 程式人生 > >Day 9 Linux samba & ngnix

Day 9 Linux samba & ngnix

自定義格式 share 沒有 映射 oba plain abcd gcc 安全

(摘)

Samba服務

一、Samba簡介
 Samba是在Linux和UNIX系統上實現SMB協議的一個免費軟件,由服務器及客戶端程序構成。SMB(Server Messages Block,信息服務塊)是一種在局域網上共享文件和打印機的一種通信協議,它為局域網內的不同計算機之間提供文件及打印機等資源的共享服務。SMB協議是客戶機/服務器型協議,客戶機通過該協議可以訪問服務器上的共享文件系統、打印機及其他資源。通過設置“NetBIOS over TCP/IP”使得Samba不但能與局域網絡主機分享資源,還能與全世界的電腦分享資源。
 Samba最大的功能就是可以用於Linux與windows系統直接的文件共享和打印共享,Samba既可以用於windows與Linux之間的文件共享,也可以用於Linux與Linux之間的資源共享。

二、關閉SELinux和防火墻
 a、臨時關閉(不用重啟機器):
  # setenforce 0 ##設置SELinux 成為permissive模式 (關閉SELinux)
  # setenforce 1 ##設置SELinux 成為enforcing模式 (開啟SELinux)

 b、修改配置文件需要重啟機器:
  # vi /etc/selinux/config
  將SELINUX=enforcing 改為SELINUX=disabled(需重啟機器)

 c、可自己做策略開放相應端口,這裏我直接關閉:
  # systemctl status firewalld.service ##查看防火墻狀態

  # systemctl stop firewalld.service ##關閉防火墻
 三、安裝Samba服務
 ①直接yum安裝
  # yum install samba samba-client

 ②啟動並查看Samba
  # systemctl start smb nmb ##註:NMB對客戶端提供NetBIOS服務
  # systemctl status smb nmb
  技術分享
四、配置Samba服務
①配置(vi /etc/samba/smb.conf)

# vi /etc/samba/smb.conf
=================== Global Settings[全局選項] ==============================
[global]
#
workgroup = WORKGROUP               ##設定Samba Server所要加入的工作組或域
server string = Samba Server Version %v        ##設定註釋,宏%v表示顯示Samba的版本號
netbios name = ziji                ##設置Samba Server的NetBIOS名稱

map to guest = bad user             ##開啟匿名訪問

# ----------------- Logging Options [日誌選項]-----------------------------
log file = /var/log/samba/log.%m   ##設置日誌文件存儲位置及名稱,宏%m(主機名),表示對每臺                                      訪問Samba Server的機器都單獨記錄一個日誌文件
max log size = 50             ##設置Samba Server日誌文件的最大容量,單位為KB,0代表不限制
# ---------------- Standalone Server Options[獨立運行進程] ---------------------
security = share            ##共享級別:共享目錄只能被授權的用戶訪問
passdb backend = tdbsam     ##建立安全賬戶管理數據庫
# ----------------- Printing Options[打印選項]-----------------------------
#        load printers = yes          ##設置是否在啟動Samba時共享打印機
#        cups options = raw           ##通用unix打印選項
#================== Share Definitions[共享參數] ==============================

[homes]                              ##設置用戶宿主目錄
        comment = Home Directories        ##描述該共享:家目錄
        browseable = no               ##指定該共享是否可以瀏覽
        writable = yes                  ##指定該共享路徑是否可寫
[printers]                          ##設置打印機宿主目錄
        comment = All Printers         ##描述:所有打印機
        path = /var/spool/samba        
        browseable = no
        guest ok = no                 ##指定該共享是否允許guest賬戶訪問
        writable = no
        printable = yes              ##指定是否可打印
[public]
        comment = Public Stuff      ##定義說明信息
        path = /home/samba          ##共享目錄路徑
        public = yes             ##指定該共享是否允許guest賬戶訪問
        writable = yes
        printable = no
        write list = +staff       ##允許寫入該共享的用戶

 comment = …… 設置共享註譯

 path = 設置共享目錄的物理路徑
 valid users = @組名,用戶名 設置允許哪些合法組或用戶訪問
 public = yes|no 設置共享資源是否能給遊客帳號訪問
 browseable = yes|no 設置該共享為隱藏共享
 writable = yes|no 設置是否允許客戶端寫入數據
 hosts allow = 設置允許訪問該共享的合法網段或IP
 samba安全認證掌握兩種:share (匿名訪問)user:用戶名密碼
 添加smb用戶和設置密碼:smbpasswd –a 用戶
 Useradd u

 註:
 + =====》 只在本機的密碼文件組中查找
 & =====》只在nis服務中查找
 @ =====》先通過NIS服務器查找,nis找不到再到本機查找
②測試語法(testparm)
技術分享
③建立共享目錄
 # mkdir /home/samba
 # cd /home/samba/
 # touch samba.txt
五、測試
①在windows下輸入\192.168.10.128訪問
②在Linux下輸入smbclient //192.168.10.128/public訪問
③配置只允許個別用戶訪問
 a、配置smb.conf,添加如下
  [public1]
    comment = Ashes Of Time
    path = /public_1
    valid users = zhi
    write list = zhi
    printable = no
    create mask = 0755
    directory mask = 0755
 b、建立共享目錄、添加相應用戶和組
  # mkdir -p /public_1
  # groupadd admin
  # useradd ziji -s /sbin/nologin
  # cd public_1
  # echo “12345” > abc.txt
  # pdbedit -a -u ziji ##新建Samba用戶,設置密碼
  技術分享
  # pdbedit -L ##查看Samba用戶列表
  # systemctl restart smb nmb ##重啟Samba
  註: 可使用命令smbpasswd -a + 用戶名為該用戶添加Samba密碼,但用戶必須是系統用戶。
 c、驗證
  windows客戶端驗證:
  在”這臺電腦”右鍵,”映射網絡驅動器”
  技術分享
  提示輸入用戶名密碼
  輸入後網絡文件夾會在本機上顯示出來
  
  如果出現錯誤:輸入用戶名、密碼後彈出如下內容:
 “指定的網絡文件夾目前是以其他用戶名和密碼進行映射的。要用其他用戶名和密碼進行連接,首先請斷開所有現有的連接到網絡共享的映射。”
  解決:使用命令net use查看
  然後使用命令net use * /delete結束所有連接,即可連接。

Linux客戶端驗證:
  $ smbclient -L 192.168.10.128 -U ziji
  $ smbclient //192.168.10.128/time -U ziji
  問題:能下載不能上傳
  解決:
   # setfacl -m u:zhi:rwx /share/time/ ##賦予用戶寫權限
Linux進行掛載
  $ sudo apt-get install cifs-utils ##網絡文件共享系統套件
  $ sudo mkdir /mnt/samba
  $ sudo mount -t cifs //192.168.10.128/time /mnt/samba -o username=zhi
Linux實現自動掛載
  $ sudo vi /etc/fstab ##添加如下
  //192.168.10.128/time /mnt/samba cifs credentials=/etc/samba/zhi.passwd 0 0
  $ sudo vi /etc/samba/zhi.passwd ##防止密碼泄露,所以另建文件
  username=ziji
  password=abcdef
  $ sudo chmod og=— /etc/samba/zhi.passwd ##設置該密碼文件權限
  $ sudo umount /mnt/samba ##卸載
  $ sudo mount -a ##掛載fstab下的所有選項
  $ ls /mnt/samba/
附:Ubuntu下安裝配置Samba的wiki:
  http://wiki.ubuntu.org.cn/Samba

Nginx服務

 Nginx介紹
  Nginx是lgor Sysoev為俄羅斯訪問量第二的rambler.ru站點設計開發的。從2004年發布至今,憑借開源的力量,已經接近成熟與完善。
  Nginx功能豐富,可作為HTTP服務器,也可作為反向代理服務器,郵件服務器。支持FastCGI、SSL、Virtual Host、URL Rewrite、Gzip等功能。並且支持很多第三方的模塊擴展。
  Nginx的穩定性、功能集、示例配置文件和低系統資源的消耗讓他後來居上,在全球活躍的網站中有12.18%的使用比率,大約為2220萬個網站。
 Nginx常用功能
  1、Http代理,反向代理:作為web服務器最常用的功能之一,尤其是反向代理。
  Nginx在做反向代理時,提供性能穩定,並且能夠提供配置靈活的轉發功能。Nginx可以根據不同的正則匹配,采取不同的轉發策略,比如圖片文件結尾的走文件服務器,動態頁面走web服務器,只要你正則寫的沒問題,又有相對應的服務器解決方案,你就可以隨心所欲的玩。並且Nginx對返回結果進行錯誤頁跳轉,異常判斷等。如果被分發的服務器存在異常,他可以將請求重新轉發給另外一臺服務器,然後自動去除異常服務器。
  2、負載均衡
  Nginx提供的負載均衡策略有2種:內置策略和擴展策略。內置策略為輪詢,加權輪詢,Ip hash。擴展策略,就天馬行空,只有你想不到的沒有他做不到的啦,你可以參照所有的負載均衡算法,給他一一找出來做下實現。
  3、web緩存
  Nginx可以對不同的文件做不同的緩存處理,配置靈活,並且支持FastCGI_Cache,主要用於對FastCGI的動態程序進行緩存。配合著第三方的ngx_cache_purge,對制定的URL緩存內容可以的進行增刪管理。
  4、Nginx相關地址
  源碼:https://trac.nginx.org/nginx/browser
  官網:http://www.nginx.org/
 Nginx文件結構

...              #全局塊

events {         #events塊
   ...
}

http      #http塊
{
    ...   #http全局塊
    server        #server塊
    { 
        ...       #server全局塊
        location [PATTERN]   #location塊
        {
            ...
        }
        location [PATTERN] 
        {
            ...
        }
    }
    server
    {
      ...
    }
    ...     #http全局塊
}

  1、全局塊:配置影響nginx全局的指令。一般有運行nginx服務器的用戶組,nginx進程pid存放路徑,日誌存放路徑,配置文件引入,允許生成worker process數等。
  2、events塊:配置影響nginx服務器或與用戶的網絡連接。有每個進程的最大連接數,選取哪種事件驅動模型處理連接請求,是否允許同時接受多個網路連接,開啟多個網絡連接序列化等。
  3、http塊:可以嵌套多個server,配置代理,緩存,日誌定義等絕大多數功能和第三方模塊的配置。如文件引入,mime-type定義,日誌自定義,是否使用sendfile傳輸文件,連接超時時間,單連接請求數等。
  4、server塊:配置虛擬主機的相關參數,一個http中可以有多個server。
  5、location塊:配置請求的路由,以及各種頁面的處理情況。
 例子
 

########### 每個指令必須有分號結束。#################
#user administrator administrators;  #配置用戶或者組,默認為nobody nobody。
#worker_processes 2;  #允許生成的進程數,默認為1
#pid /nginx/pid/nginx.pid;   #指定nginx進程運行文件存放地址
error_log log/error.log debug;  #制定日誌路徑,級別。這個設置可以放入全局塊,http塊,server塊,級別以此為:debug|info|notice|warn|error|crit|alert|emerg
events {
    accept_mutex on;   #設置網路連接序列化,防止驚群現象發生,默認為on
    multi_accept on;  #設置一個進程是否同時接受多個網絡連接,默認為off
    #use epoll;      #事件驅動模型,select|poll|kqueue|epoll|resig|/dev/poll|eventport
    worker_connections  1024;    #最大連接數,默認為512
}
http {
    include       mime.types;   #文件擴展名與文件類型映射表
    default_type  application/octet-stream; #默認文件類型,默認為text/plain
    #access_log off; #取消服務日誌    
    log_format myFormat $remote_addr–$remote_user [$time_local] $request $status $body_bytes_sent $http_referer $http_user_agent $http_x_forwarded_for‘; #自定義格式
    access_log log/access.log myFormat;  #combined為日誌格式的默認值
    sendfile on;   #允許sendfile方式傳輸文件,默認為off,可以在http塊,server塊,location塊。
    sendfile_max_chunk 100k;  #每個進程每次調用傳輸數量不能大於設定的值,默認為0,即不設上限。
    keepalive_timeout 65;  #連接超時時間,默認為75s,可以在http,server,location塊。

    upstream mysvr {   
      server 127.0.0.1:7878;
      server 192.168.10.121:3333 backup;  #熱備
    }
    error_page 404 https://www.baidu.com; #錯誤頁
    server {
        keepalive_requests 120; #單連接請求上限次數。
        listen       4545;   #監聽端口
        server_name  127.0.0.1;   #監聽地址       
        location  ~*^.+$ {       #請求的url過濾,正則匹配,~為區分大小寫,~*為不區分大小寫。
           #root path;  #根目錄
           #index vv.txt;  #設置默認頁
           proxy_pass  http://mysvr;  #請求轉向mysvr 定義的服務器列表
           deny 127.0.0.1;  #拒絕的ip
           allow 172.18.5.54; #允許的ip           
        } 
    }
} 

上面是nginx的基本配置,需要註意的有以下幾點:
  1、1.$remote_addr 與$http_x_forwarded_for 用以記錄客戶端的ip地址;     2.$remote_user :用來記錄客戶端用戶名稱;
    3.$time_local : 用來記錄訪問時間與時區;
    4.$request : 用來記錄請求的url與http協議;
    5.$status : 用來記錄請求狀態;成功是200,
    6.$body_bytes_s ent :記錄發送給客戶端文件主體內容大小;
    7.$http_referer :用來記錄從那個頁面鏈接訪問過來的;
    8.$http_user_agent :記錄客戶端瀏覽器的相關信息;
  2、驚群現象:一個網路連接到來,多個睡眠的進程被同事叫醒,但只有一個進程能獲得鏈接,這樣會影響系統性能。
  3、每個指令必須有分號結束。

  源碼安裝:
  yum install gcc-* glibc-* openssl openssl-devel pcre pcre-devel zlib zlib-devel -y
  ls
  tar xvf nginx-1.10.3.tar.gz
  cd nginx-1.10.3
  ls
  ./configure
  ./configure –without-http_rewrite_moudle
  (./configure –sbin-path=/usr/local/nginx/nginx –conf-path=/usr/local/nginx/nginx.conf –pid-path=/usr/local/nginx/nginx.pid –with-http_ssl_module)
  make
  make install
  說明:
  pcre: 用來作地址重寫的功能。
  zlib:nginx 的gzip模塊,傳輸數據打包,省流量(但消耗資源)。
  openssl:提供ssl加密協議。
  安裝:http://www.cnblogs.com/crazyacking/p/5138146.html
  相關參數:http://blog.csdn.net/xifeijian/article/details/20956605
  location:http://www.tuicool.com/articles/Jr63qy
  正向代理,反向代理,透明代理:
  http://blog.csdn.net/u012572955/article/details/49357219
  LB:http://nginx.org/en/docs/http/load_balancing.html

Day 9 Linux samba & ngnix