1. 程式人生 > >linux中對samba客戶端進行安全部署

linux中對samba客戶端進行安全部署

在上一篇部落格中,寫了samba的檔案共享方式,可以直接掛載到客戶端的某個資料夾下,例如:

mount -o username=lei,password=lei //172.25.254.156/xupt /mnt/    ##掛載共享資料夾

 

 這樣掛載上去以後,就會發現,切換到其他使用者也可以登陸

所以這樣是極度不安全的,所以我們需要來進行一個客戶端的安全部署

1.安裝用於部署客戶端安全的軟體

yum install cifs-utils                          ##實現客戶端多使用者認證的軟體

2.編輯密碼配置檔案

vim /root/smbpass                               ##檔名可以任意,使用者名稱和密碼寫在裡面。

mount -o credentials=/root/smbpass,sec=ntlmssp,multiuser //172.25.254.156/xupt /mnt     ##掛載
df                                      ##檢視掛載

此時,再次測試切換到其他使用者,發現沒有許可權檢視~

cifscreds add -u lei 172.25.254.156                  ##輸入密碼即可

但是如果手抖密碼輸錯了咋辦呢

cifscreds update -u lei 172.25.254.156          ##如果密碼輸錯了的話
cifscreds clearall                              ##或者直接清理了密碼

那麼,如何實現自動掛載呢,此時,就需要編輯檔案了

vim /etc/fstab                ##新增以下內容即可
//172.25.254.205/xupt /xupt cifs defaults,credentials=/root/smbpass,sec=ntlmssp,multiuser 0 0 

ok,本部落格結束