- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于RHEL5Samba服务器教学研究
基于RHEL5Samba服务器教学研究
[文献标识码] A [文章编号] 10084738(2012)04009903
1 Samba服务器简介
Samba基于SMB ( Server Message Block)协议[1] [2],可实现Unix/Linux系统和Windows系统之间互相通信及共享资源的安全。功能包括:文件和打印机共享、身份验证和权限设置、名称解析、浏览服务。对应这些功能,Samba服务会开启两个服务:smbd和nmbd。
2 Samba服务器设置
RHEL5中默认安装两个软件包:sambacommon、sambaclient。Samba服务器端要安装另两个软件包:samba、sambaswat。其中sambaswat依赖于xinetd包,要先安装。教学中要说明软件之间的依赖关系对安装和卸载顺序的影响。
主配置文件/etc/samba/smb.conf中可以指定共享的目录和打印机等资源。该文件主要由三部分组成:注释和范例部分、Global Settings和Share Definitions。
(1)注释部分以“#” 开头,范例部分以“;”开头,分别提供说明和参考,并不生效。
(2)Global Settings 部分以[global]开始,设置的是全局变量。Samba提供五种安全模式(share、user、server、domain和ads)[3]。在教学中,重点讲解share和user模式。share模式中,共享目录一般只给予较低权限,客户端可实现匿名访问。User模式要求客户端提交合法的帐号和密码,这也是默认的级别[4]。
(3)Share Definitions部分设置共享对象和共享的权限。
在教学过程中,分别以share级别和user级别案例讲解。基本配置比较简单(基本的配置方法这里不再举例),但在客户端测试时,往往会出现一些问题。教师要引导学生对实验过程中遇到的问题进行归纳分析。
3 教学过程中可能遇到的问题分析
对于Samba服务器的教学,建议以项目为导向要求学生完成一个典型的企业文件服务器案例。教学提供的初始实验环境是一样的,但学生在操作时会出现不同的情况。例如虚拟环境下,系统安装时规划的内存和硬盘的大小一样,但伴随着软件的安装,可能会出现提示空间不够的问题。这时就要有选择地卸载不需要的软件包以释放足够的空间。
在讲解服务器内容时,选取“以具体项目为导向”的教学方法,培养学生从设计、安装、测试到验收的基本技能。在配置Samba服务器时,学生搭建???网络环境以及对命令的掌握情况也会影响到共享目录真正提供的权限。下面是实际教学中出现的几个问题。
3.1 对于Samba服务器提供的共享目录,用户权限的依据
某用户对共享目录的权限会受到多方面的影响。首先是Samba中对该目录的权限设置。其次是系统中目录本身赋予该用户的权限。
例如,创建的共享目录/test后,在samba.conf中对/test目录赋予某用户写的权限。方法可以采用多种形式,如:
writable = yes 或readonly = no 或write list = 用户名或write list = @组名
但检测时该普通用户对/test可能仍没有写的权限。要检查目录本身的权限设置。
# ls ld /test
drwxrxrx 2 root root 4096 0327 15:27 /test
这里显示对于普通用户,只有读和执行的权限。因此要通过chmod 命令(如:chmod 777 /test)赋予相应的写权限。此时重新加载smb服务,再验证用户是否能真正进行写的操作。默认情况下,用户此时只能进行“上传”操作,不能进行修改、删除、改名等操作。这是因为RHEL5默认采用selinux,即强制存取控制(在/etc/selinux/config文件中selinux=enfocing)。这时需要通过关闭selinux(修改为selinux=disabled并重启系统)或修改对象的安全来放开“写”权限。胡兰兰:基于RHEL5的Samba服务器教学研究十堰职业技术学院学报 2012年第4期 第25卷第4期
3.2 Samba用户与普通用户的关系
在user模式中,客户端需要提交Samba帐号和密码,通过验证后才能访问Samba服务器中的共享目录。服务器的普通用户不一定是Samba用户,但Samba用户必需是普通用户。即先建立相应名称的普通用户,再把该用户指定为Samba用户。两种用户身份要分别设置密码,建议设置不同的密码。
Samba服务器端删除对应Samba帐号的普通用户后,Samba帐号不再可用。
3.3 Sa
文档评论(0)