吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 609|回复: 8
收起左侧

[学习记录] samba配置审计

[复制链接]
lideshan 发表于 2024-8-6 13:52

安装samba

apt install samba

创建共享目录

mkdir /data
# 设置权限
chmod 777 /data
# 添加登录用户
## 创建一个用户组
groupadd dmai
# 添加用户
useradd -s /sbin/nologin -M -g dmai user1
# 设置密码
smbpasswd -a user1

设置共享文件夹

[caiwu]
    comment = caiwu share
    path = /data
    public = yes
    writebale =yew

配置

/etc/samba/smb.conf

log file = /data/samba_log/log.%I
        vfs object = full_audit
        full_audit:prefix = %u|%I|%m|%S
        full_audit:success = connect disconnect opendir mkdir rmdir closedir open close fchmod chown fchown chdir rename unlink pwrite write create delete
        full_audit:failure = none
        full_audit:facility = LOCAL5
        full_audit:prrority = notice
        vfs object = recycle
        recycle:repository = /data/deleted/%U
        recycle:keeptree = Yes
        recycle:versions = Yes
        recycle:maxsixe = 0
        recycle:exclude = *.tmp ,*.TMP

设置日志

/etc/rsyslog.conf

local5.* /data/log/samba/info.log

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

redapple2015 发表于 2024-8-6 14:05
支持,这个在公司会用到。
四哥! 发表于 2024-8-6 14:22
能再详细点配置到用户的读、写,文件的读写就更好了
1e3e 发表于 2024-8-6 15:21
JuncoJet 发表于 2024-8-6 15:29
writebale =yew
goblack 发表于 2024-8-6 15:46

+1

除了这个写法,还可以表述为readonly=no

yes false no 0 1 这些方式都可以。
小酒窝 发表于 2024-8-6 16:15
四哥! 发表于 2024-8-6 14:22
能再详细点配置到用户的读、写,文件的读写就更好了

chmod 777 /data
这里已经给出权限了
小酒窝 发表于 2024-8-6 16:17
1e3e 发表于 2024-8-6 15:21
一般人用不到吧?

党政军国企用的机会很多,不过我现在用WebDAV协议。Samba协议太慢,安全性也不高。
人在江湖飘 发表于 2024-8-6 18:27
基本用不到,,都是默认就行
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:29

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表