2019. 12. 17. 14:26ㆍSecurity/리눅스
[public]
comment = Public dir
path = /home/pub
public = yes
writable = no
write list = +te usr01
[project]
comment = project
valid users = usr01 usr02
path = /home/pro1
public = no
browseable = yes
writable = yes
[실습]
1. 삼바 서버 설치
![](https://blog.kakaocdn.net/dn/cCfrYH/btqAyy1LKbD/pguoFshKyKOPpkEGH8gFHk/img.png)
yum list samba
yum install -y samba
2. 계정 등록
![](https://blog.kakaocdn.net/dn/dAUnQS/btqAwkwFAxE/aHnwz4oakVXgPWNk0GrzU0/img.png)
없는 계정으로 등록하면 접속이 되지 않는다.
![](https://blog.kakaocdn.net/dn/c7RrhD/btqAwjEFl7l/A4JP5ZQGKJNGi2KKUZXwJK/img.png)
3. 계정으로 접속되는지 확인
![](https://blog.kakaocdn.net/dn/dCH6xT/btqAuxX8TQh/7iZxHIC9kTjE6OeSNjr2l0/img.png)
네트워크에서 \\192.168.10.204로 접속하면 접속이 되는지 확인한다.
4. vi /etc/samba/smb.conf
![](https://blog.kakaocdn.net/dn/buHNzR/btqAxO43SQS/AgmFLhV8triDnbHLEKYtuk/img.png)
[public]
comment = Public dir
path = /home/pub
public = yes
writable = no // 기본적으로 파일을 올릴 수 없다.
write list = +te usr01 // te그룹의 속한 계정이나 usr01은 파일을 올릴 수 있다.
[project] // 특정한 몇 명이 같이 폴더를 사용할때.
comment = project
valid users = usr01 usr02 // 여기 적힌 계정만 사용 가능하다.
path = /home/pro1
public = no
browseable = yes
writable = yes
의 내용 추가.
5.
![](https://blog.kakaocdn.net/dn/d8kSeL/btqAyxhGDlt/9WKFFCmauJqk7KnDYKR5Y1/img.png)
pro1과 pub의 다른 사용자에게 쓰기 권한 추가
6. usr01로 접속 확인해보기
![](https://blog.kakaocdn.net/dn/5seyP/btqAvjd54Ex/uJg1XR9PoQVtMTxCd5Acc1/img.png)
![](https://blog.kakaocdn.net/dn/yaNTO/btqAyGeoMh0/m7gKaFCvMIPoreBba7PEf1/img.png)
파일의 업로드, 수정, 삭제가 정상적으로 가능하다.
7. usr02로 접속 확인해보기
![](https://blog.kakaocdn.net/dn/ckpFFi/btqAxPbOTEL/Txm1NRuxIpVzWjqcwvKjO0/img.png)
![](https://blog.kakaocdn.net/dn/cdMeKo/btqAxh7vke6/XbNbjVaHnQFLiCW8D1fpXK/img.png)
project파일에서는 파일의 업로드 수정, 삭제가 가능하지만
public파일에서는 파일의 업로드, 수정, 삭제가 불가능하다.
[실습 2]
![](https://blog.kakaocdn.net/dn/VKTb9/btqAxPiBQGV/6rAYvD8y77JGFTVpuv8RM1/img.png)
1. st01, te03 계정 추가
#useradd -g st st01
#useradd -g te te03
2. samba계정 추가
![](https://blog.kakaocdn.net/dn/cyNJiD/btqAvkjPL21/gvUW6lvlALrtkArWkoMhcK/img.png)
#smbpasswd -a st01
#smbpasswd -a te03
3. vi /etc/group에
![](https://blog.kakaocdn.net/dn/Qtq5L/btqAwJDVekJ/MNjv1Sk9ULPDBsO7Fr3Xlk/img.png)
project 그룹 추가후 그룹에 포함되도록 설정
4. smb.conf 에
![](https://blog.kakaocdn.net/dn/bhGork/btqAz3Ogxwm/oN2ljd7v3I33BxvRTTxzbK/img.png)
내용 추가
'Security > 리눅스' 카테고리의 다른 글
Day22-SSH (0) | 2020.01.21 |
---|---|
Day21-NFS (0) | 2019.12.19 |
DAY19-samba (0) | 2019.12.16 |
Day18-DNS 복습 (0) | 2019.12.13 |
Day17-apache(3) (0) | 2019.12.12 |