一、关闭SELinux
1.1 查看SELinux状态命令:getenforce,enabled表示启用selinux防火墙,enforcing 表示强。
1.2 修改selinux配置文件:vim /etc/selinux/config,将SELINUX=enforcing改为SELINUX=disabled,保存后退出。
1.3 重启后生效。reboot

二、iptables配置
#查看iptables现有规则
iptables -L -n

#先允许所有通过
iptables -P INPUT ACCEPT

#清空所有默认规则
iptables -F

#清空所有自定义规则
iptables -X

#所有计数器归0
iptables -Z

#允许来自于lo接口的数据包(本地访问)
iptables -A INPUT -i lo -j ACCEPT

#开放22端口 21(FTP) 80(HTTP) 443(HTTPS)
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT

#samba相关端口
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 445 -j ACCEPT
iptables -A INPUT -m state --state NEW -m udp -p udp --dport 137 -j ACCEPT
iptables -A INPUT -m state --state NEW -m udp -p udp --dport 138 -j ACCEPT
#iptables -A INPUT -p tcp --dport 8089 -j ACCEPT

#允许ping
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
#允许接受本机请求之后的返回数据 RELATED,是为FTP设置的
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#其他入站一律丢弃
iptables -P INPUT DROP
#所有出站一律绿灯
iptables -P OUTPUT ACCEPT
#所有转发一律丢弃
iptables -P FORWARD DROP

#保存上述规则
service iptables save

三、samba安装&配置
首先需要配置共享文件夹的路径,这里配置的是 /home/work
1、安装
rpm -qa | grep samba
yum install samba
chkconfig smb on

2、配置
cp /etc/samba/smb.conf /etc/samba/smb.confbak
vi /etc/samba/smb.conf
[global]
diplay charset = gbk
unix charset = gbk
dos charset = gbk
workgroup = work
netbios name = work
server string = uc
security = user

[darwin]
comment = uc
path=/home/work/
create mask = 0664
directory mask = 0775
writeable = yes
valid users = work
browseable = yes

#添加用户
smbpasswd -a work

3、启动

smbd -D
#查看进程是否启动
ps auxf | grep smbd
netstat –npl 查看samba端口号,默认会使用139、445两个端口号

4、本地测试
smbclient -L 127.0.0.1 -U work

mac:
command +k ; smb://ip_address

windows:运行输入:\Samba服务器的ip

Centos6.8安装配置samba文件共享的更多相关文章

  1. ios – 禁用iTunes文件共享

    解决方法您不必禁用iTunes文件共享,因为默认情况下它是禁用的.您在iExplore中看到了文件夹,因为您可能已经使用XCode在设备上安装应用程序.因此,对于从AppStore安装的所有应用程序,将隐藏文件夹,除非开发人员明确启用iTunes文件共享.

  2. android – 使用Samba / JCIFS问题写入/上传文件(SmbAuthException:拒绝访问)

    BTW我的三星电视是基于Linux并使用samba客户端访问相同的共享文件夹没有问题并播放MP3从那里.由于我的AOS设备通过WiFi访问我的LAN,我还检查了使用笔记本电脑WiFi访问共享文件夹,发现没有问题.添加:我现在正在尝试执行以下行:并获得相同的访问被拒绝.我甚至都不想写文件……解决方法我的天啊!!!解决方案很简单!

  3. centos – 可以连接到Samba,但拒绝访问家庭

    我可以使用IP地址和服务器名称连接到samba服务器,我可以看到主文件夹名称,但无法连接到它smb.cnf/etc/samba文件夹中包含以下文件“sudopdbedit-L”的输出是ls-abl/data/localdevs/当我将访问权限拒绝给user1的主目录时,这些是samba日志显示的内容解决方案就是这样显然这是一个中心的事情.注意:语法为root(替换为您尝试共享的目录)

  4. Centos防火墙阻止传入连接

    安装Centos5.8后,我无法使用nmap获取任何打开的端口.所以我运行了命令#iptables–flush,所有都开始工作了.但是,大约2天后我再也无法连接并且必须运行命令.1)如何永久确保我的端口是开放的2)因为我没有触摸iptables,可能导致它们首先被关闭的原因是什么?

  5. 如何减少CentOS服务器上的Samba CPU使用率?

    如果您有存储瓶颈,有时会出现cpu使用率过高的情况.我有一个繁忙的Samba文件服务器,可以在一个适度的双核cpu上同时使用30-50个Mac客户端.最大的因素是RAM.每次用户的数量或工作量增加时,我都会增加一些额外的RAM,并且大多数工具报告的cpu使用率大幅下降,响应度仍然很高.

  6. centos – mdadm Raid-1是否可以通过网络文件共享?

    我使用的是64位CentOS5.5我知道可以使用物理硬盘和RAM磁盘使用mdadm设置软件RAID1.是否可以使用NFS挂载和RAM磁盘设置mdadm软件RAID1?或者另一种提出问题的方法是,NFS挂载是否可以成为与mdadm一起使用的块设备?

  7. CentOS上的Samba服务器看到共享目录,但没有可见的文件

    我有一个非常基本的samba共享用于开发环境.有一个目录/var/www/由www:www拥有.所有子目录也归www:www所有.所有用户都是www组的成员.除共享定义外,整个smb.conf文件是默认文件.我可以从windows中看到目录结构,但所有目录都显示为空.这个配置完全适用于FreeBSD.有任何想法吗?

  8. ubuntu – fstab中的CIFS挂载在IP上成功,在/ etc / hosts中写入的主机名失败

    –是DNS/WINS/其他一些硬编码到mount.cifs的解析方法吗?

  9. ubuntu – 如何设置samba共享作为特定用户挂载?

    我想创建samba共享,用户可以将其作为特定的samba用户连接.我创建了用户,让我们说亨利,我想在家里存储.所以我在/etc/samba/smb.conf中:现在,当我通过smbclient连接时,一切都很好.但我想将此份额作为CIFS挂载.我可以:但是当我尝试在/media/remote-share中创建一个文件时,我得到了许可被拒绝:(如果我希望每个人都有访问权限,我应该如何配置它,但作为特

  10. ubuntu – 针对samba 4的keytab身份验证:获取初始凭据时在Kerberos数据库中找不到客户端

    希望这有助于其他人尝试使用Samba4设置SSO…

随机推荐

  1. 在airgapped(离线)CentOS 6系统上安装yum软件包

    我有一个CentOS6系统,出于安全考虑,它已经被空气泄漏.它可能从未连接到互联网,如果有,它很长时间没有更新.我想将所有.rpm软件包放在一个驱动器上,这样它们就可以脱机安装而无需查询互联网.但是,我在测试VM上遇到的问题是,即使指定了本地路径,yum仍然会挂起并尝试从在线存储库进行更新.另外,有没有办法使用yum-utils/yumdownloader轻松获取该包的所有依赖项和所有依赖项?目前

  2. centos – 命名在日志旋转后停止记录到rsyslog

    CentOS6.2,绑定9.7.3,rsyslog4.6.2我最近设置了一个服务器,我注意到在日志轮换后,named已停止记录到/var/log/messages.我认为这很奇怪,因为所有日志记录都是通过rsyslog进行的,并且named不会直接写入日志文件.这更奇怪,因为我在更新区域文件后命名了HUPed,但它仍然没有记录.在我停止并重新启动命名后,记录恢复.这里发生了什么?

  3. centos – 显示错误的磁盘大小

    对于其中一个磁盘,Df-h在我的服务器上显示错误的空白区域:Cpanel表明它只有34GB免费,但还有更多.几分钟前,我删除了超过80GB的日志文件.所以,我确信它完全错了.fdisk-l/dev/sda2也显示错误:如果没有格式化,我该怎么做才能解决这个问题?并且打开文件描述符就是它需要使用才能做到这一点.所以…使用“lsof”并查找已删除的文件.重新启动写入日志文件的服务,你很可能会看到空间可用.

  4. 如何在centos 6.9上安装docker-ce 17?

    我目前正在尝试在centOS6.9服务器上安装docker-ce17,但是,当运行yuminstalldocker-ce时,我收到以下错误:如果我用跳过的标志运行它我仍然得到相同的消息,有没有人知道这方面的方法?

  5. centos – 闲置工作站的异常负载平均值

    我有一个新的工作站,具有不寻常的高负载平均值.机器规格是:>至强cpu>256GB的RAM>4x512GBSSD连接到LSI2108RAID控制器我从livecd安装了CentOS6.564位,配置了分区,网络,用户/组,并安装了一些软件,如开发工具和MATLAB.在启动几分钟后,工作站负载平均值的值介于0.5到0.9之间.但它没有做任何事情.因此我无法理解为什么负载平均值如此之高.你能帮我诊断一下这个问题吗?

  6. centos – Cryptsetup luks – 检查内核是否支持aes-xts-plain64密码

    我在CentOS5上使用cryptsetupluks加密加密了一堆硬盘.一切都很好,直到我将系统升级到CentOS6.现在我再也无法安装磁盘了.使用我的关键短语装载:我收到此错误:在/var/log/messages中:有关如何装载的任何想法?找到解决方案问题是驱动器使用大约512个字符长的交互式关键短语加密.出于某种原因,CentOS6中的新内核模块在由旧版本创建时无法正确读取512个字符的加密密钥.似乎只会影响内核或cryptsetup的不同版本,因为在同一系统上创建和打开时,512字符的密钥将起作用

  7. centos – 大量ssh登录尝试

    22个我今天登录CentOS盒找到以下内容这是过去3天内的11次登录尝试.WTF?请注意,这是我从我的提供商处获得的全新IP,该盒子是全新的.我还没有发布任何关于此框的内容.为什么我会进行如此大量的登录尝试?是某种IP/端口扫描?基本上有4名匪徒,其中2名来自中国,1名来自香港,1名来自Verizon.这只发生在SSH上.HTTP上没有问题.我应该将罪魁祸首子网路由吗?你们有什么建议?

  8. centos – kswap使用100%的CPU,即使有100GB的RAM也可用

    >Linux内核是否应该足够智能,只需从内存中清除旧缓存页而不是启动kswap?

  9. centos – Azure将VM从A2 / 3调整为DS2 v2

    我正在尝试调整前一段时间创建的几个AzureVM,从基本的A3和标准A3到标准的DS2v2.我似乎没有能力调整到这个大小的VM.必须从头开始重建服务器会有点痛苦.如果它有所不同我在VM中运行CentOS,每个都有一个带有应用程序和操作系统的磁盘.任何人都可以告诉我是否可以在不删除磁盘的情况下删除VM,创建新VM然后将磁盘附加到新VM?

  10. centos – 广泛使用RAM时服务器计算速度减慢

    我在非常具体的情况下遇到服务器速度下降的问题.事实是:>1)我使用计算应用WRF>2)我使用双XeonE5-2620v3和128GBRAM(NUMA架构–可能与问题有关!

返回
顶部