Samba 共享安全更改:只读和 IP/MAC 限制

Samba 共享安全更改:只读和 IP/MAC 限制

我有一个 samba 共享,我想对安全进行一些更改。今天每个人都可以读写我的文件。这不安全。我想做这些事情:

1-设置为每个人只读取文件

2- 设置并仅允许拥有 IP 和 Mac 地址的人进行写入

答案1

如果您只想授予读权限而不授予写权限,请打开您的配置文件,其路径为/etc/samba/smb.conf

在此文件中,向下移动到目录的共享名。现在必须有一个选择写清单。对此发表评论或删除此选项。现在将不允许任何人写入。要授予读取权限,请使用以下 2 个选项 -

brosweable=yes
valid users=User1 user2 user3 

现在要仅允许来自特定 IP 地址的主机,请使用选项主机允许

hosts allow=IP_of_host.

例如,如果您的目录的共享名称是ABC,那么这个文件的配置应该是这样的:

[abc]
path=/abc
browseable=yes
valid users=john mike
hosts allow=127.0.0.0/24     // it must be IP of hosts you want to allow

保存配置文件,在防火墙上启用服务 samba,然后重新启动服务中小企业 纳米比亚

相关内容