linux中對samba客戶端進行安全部署
阿新 • • 發佈:2018-12-07
在上一篇部落格中,寫了samba的檔案共享方式,可以直接掛載到客戶端的某個資料夾下,例如:
mount -o username=lei,password=lei //172.25.254.156/xupt /mnt/ ##掛載共享資料夾
這樣掛載上去以後,就會發現,切換到其他使用者也可以登陸
所以這樣是極度不安全的,所以我們需要來進行一個客戶端的安全部署
1.安裝用於部署客戶端安全的軟體
yum install cifs-utils ##實現客戶端多使用者認證的軟體
2.編輯密碼配置檔案
vim /root/smbpass ##檔名可以任意,使用者名稱和密碼寫在裡面。
mount -o credentials=/root/smbpass,sec=ntlmssp,multiuser //172.25.254.156/xupt /mnt ##掛載
df ##檢視掛載
此時,再次測試切換到其他使用者,發現沒有許可權檢視~
cifscreds add -u lei 172.25.254.156 ##輸入密碼即可
但是如果手抖密碼輸錯了咋辦呢
cifscreds update -u lei 172.25.254.156 ##如果密碼輸錯了的話 cifscreds clearall ##或者直接清理了密碼
那麼,如何實現自動掛載呢,此時,就需要編輯檔案了
vim /etc/fstab ##新增以下內容即可
//172.25.254.205/xupt /xupt cifs defaults,credentials=/root/smbpass,sec=ntlmssp,multiuser 0 0
ok,本部落格結束