视窗系统下的权限控制不用说,一个字...头疼(太复杂了),最近用 Samba 做一套文件服务器,LDAP 保存用户信息,Samba的共享目录权限只能针对一级目录,二级目录的权限设定只有借助 视窗系统 来完成,哈哈,Samba真聪明啊,把这个繁琐的包袱丢给 视窗系统 去处理,自己只负责 ACL的转换 (从 NT ACL -> Posix ACL) 就行了。总结一下, 要使Samba            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-02 20:24:02
                            
                                56阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            samba+acl应用
一、共享目录规划2
1、安装samba2
		2、/dept2
		3、/home2
		二、详细配置文件2
		1、smb.conf配置2
		2、personal.smb.conf配置3
		三、ACL设置3
		1、如何启动ACL3
		2、ACL设置技巧3
		3、查看分区是否支持ACL功能4
		4、更改/dept目录拥有者和拥有组,以及权限值4
		5、对各个部            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2015-11-30 22:59:01
                            
                                2528阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1.1  典型应用:结合samba服务来设置部门成员TESTqi,juDEVELOPBella,RobertHUMAN ChenmeiBOSSHewei具体要求:所有的目录和文件保存在同一文件夹shared下面每个部门拥有一个独立的文件夹,部门成员只可以修改自己的文件夹,只可以查看自己部门内别人的文件夹。不同部门之间,只可以访问自己部门的文件夹Qi和bella分别为TEST和D            
                
         
            
            
            
            今天工作中遇到的问题,在共享samba acl设置时,明明设置了该用户读写权限的。上个洗手间的时间发现最初共享设置那时没设好。。于是乎打vi  /etc/samba/smb.conf如图;再次进入设置好的共享目录,终于OK了。。所以遇到问题时,冷静下来或走动一下办法自然就发现了。            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-12-10 17:24:26
                            
                                1677阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            在samba的/etc/samba/smb.conf文件应该给到该文件下所有用户最大范围的权限在linux中创建用户和用户组时应该给到最小范围的权限用acl设置来调整扩大samba用户的访问权限acl的设置方法setfacl -R -m g:business:rwx ./    递归设置当前文件夹下所有文件的权限setfacl -d -R -m g:business:            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2022-03-27 15:22:50
                            
                                2330阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            samba主要作用:samba的由来:samba服务讲解相关了解:samba服务配置文件讲解samba服务搭建使用简单实验一:复杂实验二: 主要作用:samba主要是用来实现Linux与windwos机器的文件共享,也可以实现Linux与Linux文件共享。samba的由来:原因:FTP文件传输服务确实可以让主机之间的文件传输变得简单方便,但是FTP协议的本质是传输文件,而非共享文件,因此要想通            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-03-17 00:39:22
                            
                                50阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            Samba企业应用案例
需求:
1.所有员工都能够在公司内流动办公,但不管在哪电脑上工作,都要把自己文件存在Samba文件服器上。
2.制造部、财务部、管理部,都有各自的文件目录。
3.各部门目录下提供“对外”、“公共文档”、“受控文档”三个子目录。
对外:<1>允久公司所有工作人员访问,不能修改文件。
      <2>本            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2007-10-15 12:15:04
                            
                                4002阅读
                            
                                                                                    
                                3评论
                            
                                                 
                 
                
                             
         
            
            
            
            [url]http://bbs2.chinaunix.net/thread-847367-1-1.html[/url]
通过szxsztszk的提示今天终于实现了linux可写不可删除的要求。同时运用了POSIX ACL 我们公司的要求是这样的(我只做出我公司要求的步骤,不同的要求,稍加改正即可)共享目录 To_manager   只有manager这个用户对此目录拥有完全权            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2009-03-25 14:23:03
                            
                                1877阅读
                            
                                                                                    
                                1评论
                            
                                                 
                 
                
                             
         
            
            
            
            为每个虚拟用户建立自己的配置文件,单独定义权限可以给每个虚拟用户单独建立目录,并建立自己的配置文件。这样方便单独配置权限,并可以单独指定上传目录1、修改配置文件vi /etc/vsftpd/vsftpd.confuser_config_dir=/etc/vsftpd/vusers_dir    #指定保存虚拟用户配置文件的目录2、建立目录3、为每个虚拟用户建立配置文件            
                
         
            
            
            
            由Samba配置后管理限制文档的进行试验成功且进行了测试。
我们公司的要求是这样的(我只做出我公司要求的步骤,不同的要求,稍加改正即可)共享目录 To_manager   只有manager这个用户对此目录拥有完全权限。其它用户对此目录只有:可向其内复制并新建文件的权限。但是不能删除文件不能copy出文件,不能读文件。
步骤:1。更改smb.conf 如下
[Copy t            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2008-09-28 18:44:04
                            
                                831阅读
                            
                                                                                    
                                1评论
                            
                                                 
                 
                
                             
         
            
            
            
            假设要共享一个文件夹newfile及它下面的两个子目录newfile1,newfile2.要求用户aa管理所有目录,bb管理newfile1目录,cc管理newfile2目录,用户aa拥有所有权限,而bb只管理目录newfile1,还有就是可读目录newfile1,但不可以写,用户cc只管理目录newfile2,还有就是可读目录newfile1,但不可以写,解析:把aa和bb分成一个组gg2,把a            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2009-07-13 13:18:31
                            
                                2860阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            一.什么是SAMBA1.SMB协议SMB(Server Message Block)协议实现文件共享,也称为CIFS(Common Internet File System ),是Windows和类Unix系统之间共享文件的一种协议。SMB协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。SMB 是在会话层和表示层以及小部分应            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-06 09:08:43
                            
                                366阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             鉴于实在闷得慌,这里就简要介绍一下Samba这个服务的配置过程。看清楚,是简要,是最最简单,最最基础的配置,至于Samba的具体配置还有待以后继续深入学习。Samba 这个主要是用于实现Linux与Windows系统之间跨平台的文件共享,它可以无障碍的让我们在Linux与Windows之间共享文件而无需复杂的配置,当然我这里写的只是最最简单的配置过程。对于Linux与Linux之间的共            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-07-23 06:29:20
                            
                                72阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            Samba文件共享,及匿名用户,指定用户,虚拟用户的创建和管理实验环境系统环境:centos6.5WIN71.安装samba环境软件包,如下图所示(如找不到/mnt/Packages,说明yum仓库没有搭建,请先搭建yum仓库详情请见https://blog.51cto.com/13842738/2135806)2.关闭防火墙1)设置允许匿名用户登录编辑samba配置文件,vim /etc/sam            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-07-17 18:13:48
                            
                                31阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            Samba的主配置文件
 /etc/samba/smb.conf
 主配置文件由两部分构成
 Global Settings (55-245行)
   该设置都是与Samba服务整体运行环境有关的选项,它的设置项目是针对所有共享资源的。
 Share Definitions (246-尾行)
   该设置针对的是共享目录个别的设置,只对当前的共享资源起作用。
 全局参数:
 #==========            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-10 22:07:44
                            
                                53阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            CCNA实验-ACL(所有情况)            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-09-19 14:59:10
                            
                                9129阅读
                            
                                                        
                                点赞
                            
                                                                             
                 
                
                             
         
            
            
            
            实验01:一、标准ACL二、标准命名ACL实验目标:熟悉掌握标准ACL与标准命名ACL的配置以及二者的区别实验环境:         实验步骤:  一、            1.    按图所示组建网络环境&            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2014-09-17 20:20:04
                            
                                1492阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            实验01  ACL—标准访问控制列表实验目标:通过配置标准访问控制列表实现不同主机的访问控制实验环境:1台路由器,2台交换机,4台PC实验步骤:拓扑图如下 配置router1创建ACL,不允许192.168.1.1访问所有网络服务,允许192.168.1.0的其他主机访问所有网络服务 将接口加入ACL 注:图中in表示,此接口为数据包进入路由器的接            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                            精选
                                                        
                            2014-08-16 20:20:45
                            
                                1217阅读
                            
                                                                             
                 
                
                             
         
            
            
            
                                标准ACL+扩展ACL+命名ACL
拓扑图
 
配置全网互通
Router0
Router#conf
Router(confi            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-11-11 23:07:44
                            
                                2517阅读
                            
                                                                             
                 
                
                             
         
            
            
            
                
转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://xiaowu10.blog.51cto.com/5120177/998611
 
实验5:动态ACL
动态ACL 是Cisco IOS 的一种安全特性,它使用户能在防火墙中临时打开一个缺口,而不会破坏其它已配置了的安            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-04-05 16:00:51
                            
                                1415阅读