本文是轉字網上的兩段,若是是菜鳥,想懂有點難度,我這裏給點註釋 linux
在linux上共享文件夾windows下看
*******************************************
首先給linux設一個ip,要和windows是一個網段的
mkdir /share ---------------在根下建立文件夾(除了root的目錄下不能建立其餘均可以)
chmod 777 /share/ ------------給share文件夾賦權
vi /etc/samba/smb.conf ------------(編輯samba下的smb.conf文件)
編輯security = share----------通常在第58行
編輯最後面的 286 [weihaiyang]
287comment = share
288path =/share
289valid users = nobody
290public = yes
291writable = yes
292printable = no
293create mask = 0765 (前面的數字是行數) ios
service smb restart 重啓smb服務
而後在windows下的「運行」裏輸入linux的ip就OK了 windows
[data]
path = /data
writeable = yes
guest ok = yes
注:這個共享,你能夠先在圖形界面上操做,而後去cat這個文件,就能看到變化,共享後,就是在smb.conf的後面加上這一段,幾個共享,幾段,若是更改訪問權限,是直接改上面的。 瀏覽器
這是第二段,但這段稍微複雜,就是多用戶多共享,密碼訪問,道理跟第一段相似,只是複雜點。 安全
在linux創建共享文件夾
咱們今天要實現的環境是,假如公司有財務,技術,領導3個部門,咱們分別爲3個部門創建3個用戶組爲caiwu,network,lingdao;
三個部門裏各有2個用戶,咱們建用戶分別爲caiwu01,caiwu02,network01,network02,lingdao01,lingdao02
而後咱們分別就公司的具體狀況創建相應的目錄及訪問權限,經過如下的例子,但願你們能在平時的工做中靈活的應用samba的安全權限來設置大家的samba文件服務器。
1。首先服務器採用用戶驗證的方式,每一個用戶能夠訪問本身的宿主目錄,而且只有該用戶能訪問宿主目錄,並具備徹底的權限,而其餘人不能看到你的宿主目錄。
2。創建一個caiwu的文件夾,但願caiwu組和lingdao組的人能看到,network02也能夠訪問,但只有caiwu01有寫的權限。
3。創建一個lindao的目錄,只有領導組的人能夠訪問並讀寫,還有network02也能夠訪問,但外人看不到那個目錄
4。建議一個文件交換目錄exchange,全部人都能讀寫,包括guest用戶,但每一個人不能刪除別人的文件。
5。建議一個公共的只讀文件夾public,全部人只讀這個文件夾的內容。
好,咱們先來前期的工做
#groupaddcaiwu
#groupaddnetwork
#groupaddlingdao
#useraddcaiwu01-gcaiwu
#useraddcaiwu02-gcaiwu
#useraddnetwork01-gnetwork
#useraddnetwork02-gnetwork
#useraddlingdao01-glingdao
#useraddlingdao02-glingdao
而後咱們使用smbpasswd-acaiwu01的命令爲6個賬戶分別添加到samba用戶中
#mkdir/home/samba
#mkdir/home/samba/caiwu
#mkdir/home/samba/lingdao
#mkdir/home/samba/exchange
#mkdir/home/samba/public
咱們爲了不麻煩能夠在這裏把上面全部的文件夾的權限都設置成777,咱們經過samba靈活的權限管理來設置上面的5點要求。
如下是個人smb.conf的配置文件
[global]
workgroup=bmit
#個人網絡工做組
serverstring=Frank'sSambaFileServer
#個人服務器名描述
security=user
#使用用戶驗證機制
encryptpasswords=yes
smbpasswdfile=/etc/samba/smbpasswd
#使用加密密碼機制,在win95和winnt使用的是明文
其餘的基本上能夠按照默認的來。
[homes]
comment=HomeDirectories
browseable=no
writable=yes
validusers=%S
createmode=0664
directorymode=0775
#homes段知足第1條件
[caiwu]
comment=caiwu
path=/home/samba/caiwu
public=no
validusers=@caiwu,@lingdao,network02
writelist=caiwu01
printable=no
#caiwu段知足咱們的第2要求
[lingdao]
comment=lingdao
path=/home/samba/lingdao
public=no
browseable=no
validusers=@lingdao,network02
printable=no
#lingdao段能知足咱們的第3要求
[exchage]
comment=ExchangeFileDirectory
path=/home/samba/exchange
public=yes
writable=yes
#exchange段基本能知足咱們的第4要求,但不能知足每一個人不能刪除別人的文件這個條件,即便裏設置了mask也是沒用,其實這個條件只要unix設置一個粘着位就行
chmod-R1777/home/samba/exchange
注意這裏權限是1777,相似的系統目錄/tmp也具備相同的權限,這個權限能實現每一個人能自由寫文件,但不能刪除別人的文件這個要求
[public]
comment=ReadOnlyPublic
path=/home/samba/public
public=yes
readonly=yes
#這個public段能知足咱們的第5要求。
到此爲止咱們的設置已經能實現咱們的共享文件要求,記得重啓服務哦
#/etc/rc.d/init.d/smbrestart
若是你們沒有winodws,不妨先用samba的cilent端命令來測試一下
命令的用法我在這裏只舉幾個例子,具體的你們去試驗
smbclient-L服務器ip-N
guest賬戶查詢你的服務器的samba共享狀況,你能夠檢驗一下是否lingdao目錄時候能被guest賬戶看到,應該是看不到的,固然你也能夠以某個用戶的名義查看
smbclient-L服務器ip-Ucaiwu01
系統會提示密碼,只要輸入smb密碼就行。
smbclient//服務器ip/caiwu-Ucaiwu01
#以caiwu01用戶的名義登陸caiwu目錄
smbmount//服務器ip/caiwu/mnt/caiwu-ousername=caiwu01
#把服務器的財務目錄映射到本地的/mnt/caiwu目錄
linux訪問windows的共享文件
linux能夠經過Samba訪問windows共享文件,若是smb的服務已經啓動了的話,直接在瀏覽器中輸入:smb://172.30.7.48/ 後就會列出共享的文件夾,而後點擊一個文件夾,若是須要密碼的話就會提示用戶輸入密碼。 服務器
Samba的概念和使用以下:
1 Samba 簡介 網絡
Samba(SMB是其縮寫) 是一個網絡服務器,用於Linux和Windows共享文件之用;Samba 便可以用於Windows和Linux之間的共享文件,也同樣用於Linux和Linux之間的共享文件;不過對於Linux和Linux之間共享文件有更好的網絡文件系統NFS,NFS也是須要架設服務器的; tcp
你們知道在Windows 網絡中的每臺機器便可以是文件共享的服務器,也能夠同是客戶機;Samba 也同樣能行,好比一臺Linux的機器,若是架了Samba Server 後,它能充當共享服務器,同時也能作爲客戶機來訪問其它網絡中的Windows共享文件系統,或其它Linux的Sabmba 服務器; 工具
咱們在Windows網絡中,看到共享文件功能知道,咱們直接就能夠把共享文件夾當作本地硬盤來使用。在Linux的中,就是經過Samba的向網絡中的機器提供共享文件系統,也能夠把網絡中其它機器的共享掛載在本地機上使用;這在必定意義上說和FTP是不同的。 測試
Samba 用的netbios協議,若是您用Samba 不成功,
Linux與Windows 、Linux 和 Linux
2 Samba 功能和應用範圍
Samba 應該範圍主要是Windows和Linux 系統共存的網絡中使用;若是一個網絡環境都是Linux或Unix類的系統,沒有必要用Samba,應該用NFS更好一點;
那Samba 能爲咱們提供點什麼服務呢?主要是共享文件和共享打印機;
3 Samba 兩個服務器相關啓動程序、客戶端及服務器配置文件等;
3.1 Samba 有兩個服務器,一個是smb,另外一個是nmb;
smb 是Samba 的主要啓動服務器,讓其它機器能知道此機器共享了什麼;若是不打開nmb服務器的話,只能經過IP來訪問,好比在Windows的IE瀏覽器上打入下面的一條來訪問;
\\192.168.1.5\共享目錄
\\192.168.1.5\opt
而nmb是解析用的,解析了什麼呢?就是把這臺Linux機器所共享的工做組及在此工做組下的netbios name解析出來;
通常的狀況下,在RPM包的系統,若是是用RPM包安裝的Samba ,通常能夠經過以下的方式來啓動Samba服務器;
[root@localhost ~]# /etc/init.d/smb start
啓動 SMB 服務: [ 肯定 ]
啓動 NMB 服務: [ 肯定 ]
若是中止呢?就在smb後面加stop ;重啓就是restart
[root@localhost ~]# /etc/init.d/smb stop
[root@localhost ~]# /etc/init.d/smb restart
對於全部系統來講,通用的辦法就是直接運行smb 和nmb;固然您要知道smb和nmb所在的目錄才行;若是是本身編譯的Samba ,您應該知道您把Samba放在哪裏了;
[root@localhost ~]# /usr/sbin/smbd
[root@localhost ~]# /usr/sbin/nmbd
查看服務器是否運行起來了,則用下面的命令;
[root@localhost ~]# pgrep smbd
[root@localhost ~]# pgrep nmbd
關掉Samba服務器,也能夠用下面的辦法,大可能是通用的;要root權限來執行;
[root@localhost ~]# pkill smbd
[root@localhost ~]# pkill nmbd
3.2 查看Samba 服務器的端口及防火牆;
查看這個有何用呢?有時你的防火牆可能會把smbd服務器的端口封掉,因此咱們應該smbd服務器所佔用的端口;下面查看中,咱們知道smbd所佔用的端口是139和445 ;
[root@localhost ~]# netstat -tlnp |grep smb
tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN 10639/smbd
tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN 10639/smbd
若是您有防火牆,必定要把這兩個端口打開。若是不知道怎麼打開。可能你和我同樣是新手,仍是把防火牆規則清掉也行;
[root@localhost ~]# iptables -F
或
[root@localhost ~]# /sbin/iptables -F
3.三、查看Samba 服務器的配置文件;
若是咱們是用Linux發行版自帶的Samba軟件包,通常狀況下Samba服務器的配置文件都位於/etc/samba目錄中,服務器的主配置文件是smb.conf;也有有戶配置文件 smbpasswd、smbusers和lmhosts等(最好您查看一下這些文件的內容);還有一個文件是secrets.tdb,這個文件是 Samba 服務器啓動手自動生成的;咱們慢慢根據教程的進度來適當地增長這些文件的說明吧;一會兒都說出來,感受內容太多;因此只能一點一點的來了;
3.四、Samba 在Linux 中的一些工具(服務器端和客戶端);
smbcacls smbcontrol smbencrypt smbmount smbprint smbstatus smbtree
smbclient smbcquotas smbmnt smbpasswd smbspool smbtar smbumount
smbd nmbd mount
其中服務器端的是smbd、nmbd、smbpasswd ;其它的大可能是客戶端;這些並非都須要必定要精通的,但至少得會用幾個;好比smbmount(也就是mount 加參數的用法),還用smbclient等;
3.5 在Linux 中的經常使用工具mount(smbmount)和smbclient;Windows查看Linux共享的方法;
3.5.1 在Linux系統中查看網絡中Windows共享文件及Linux中的Samba共享文件;
通常的狀況下,咱們要用到smbclient;經常使用的用法也無非是下面的;
[root@localhost ~]# smbclient -L //ip地址或計算機名
這個之後慢慢補充吧;
3.5.2 在Windows中訪問Linux Samba服務器共享文件的辦法;
這個簡單吧,在網上領居,查看工做組就能看獲得,或者在瀏覽器上輸入以下的
\\ip地址或計算機名\共享文件夾(不是Linux下的共享文件夾名字,定義是smb.conf配置文件中的comment ),好比\\192.168.4.223\share
這樣就能看到這個機器上有什麼共享的了,點鼠標操做完成;若是訪問不了,不要忘記把Linux的防火牆規劃清掉,或讓相應的端口經過;
3.5.3 smbfs文件系統的掛載;
mount 的用法,加載網絡中的共享文件夾到本地機;mount就是用於掛載文件系統的,SMB作爲網絡文件系統的一種,也能用mount掛載;smbmount說到底也是用mount的一個變種;
mount 掛載smbfs的用法;
mount -t smbfs -o codepage=cp936,username=用戶名,password=密碼 , -l //ip地址/共享文件夾名 掛載點
或
mount -t smbfs -o codepage=cp936,username=用戶名,password=密碼 , -l //計算機名/共享文件夾名 掛載點
或
mount -t smbfs -o codepage=cp936 //ip地址或計算機名/共享文件夾名 掛載點
smbmount的用法:
smbmount -o username=用戶名,password=密碼 , -l //ip地址或計算機名/共享文件夾名掛載點
smbmount //ip地址或計算機名/共享文件夾名 掛載點
說明:
若是您的服務器是以share共享的,則無需用戶名和密碼就能掛載,若是出現要密碼的提示,直接回車就行;您也能夠用smbmount 來掛載,這樣就無需用mount -t smbfs來指定文件系統的類型了;
對於掛載點,咱們要本身創建一個文件夾,好比咱們能夠建在/opt/smbhd,這由您說的算吧;
在mount的命令中,咱們發現有這樣的一個參數codepage=cp936,這是服務器端文件系統的編碼的指定,cp936 就是簡體中文,固然您能夠用utf8等,嘗試一下吧。
若是您掛載了遠程的smbfs文件系統出現的是簡體中文亂碼,就要考慮掛載時要指定編碼了;
四、由最簡單的一個例子提及,匿名用戶可讀可寫的實現;
第一步: 更改smb.conf
咱們來實現一個最簡單的功能,讓全部用戶能夠讀寫一個Samba 服務器共享的一個文件夾;咱們要改動一下smb.conf ;首先您要備份一下smb.conf文件;
[root@localhost ~]# cd /etc/samba
[root@localhost samba]# mv smb.conf smb.confBAK
而後咱們來從新建立一個smb.conf文件;
[root@localhost samba]#touch smb.conf
而後咱們把下面這段寫入smb.conf中;
[global]
workgroup = LinuxSir
netbios name = LinuxSir05
server string = Linux Samba Server TestServer
security = share
[linuxsir]
path = /opt/linuxsir
writeable = yes
browseable = yes
guest ok = yes
註解:
[global]這段是全局配置,是必段寫的。其中有以下的幾行;
workgroup 就是Windows中顯示的工做組;在這裏我設置的是LinuxSir
netbios name 就是在Windows中顯示出來的計算機名;
server string 就是Samba服務器說明,能夠本身來定義;這個不是什麼重要的;
security 這是驗證和登陸方式,這裏咱們用了share ;驗證方式有好多種,這是其中一種;另一種經常使用的是user的驗證方式;若是用share呢,就是不用設置用戶和密碼了;
[linuxsir] 這個在Windows中顯示出來是共享的目錄;
path = 能夠設置要共享的目錄放在哪裏;
writeable 是否可寫,這裏我設置爲可寫;
browseable 是否能夠瀏覽,能夠;
guest ok 匿名用戶以guest身份是登陸;
第二步:創建相應目錄並受權;
[root@localhost ~]# mkdir -p /opt/linuxsir
[root@localhost ~]# id nobody
uid=99(nobody) gid=99(nobody) groups=99(nobody)
[root@localhost ~]# chown -R nobody:nobody /opt/linuxsir
註釋:關於受權nobody,咱們先用id命令查看了nobody用戶的信息,發現他的用戶組也是nobody,咱們要以這個爲準。有些系統nobody用戶組並不是是nobody ;
第三步:啓動smbd和nmbd服務器;
[root@localhost ~]# smbd
[root@localhost ~]# nmbd
第四步:查看smbd進程,確認Samba 服務器是否運行起來了;
[root@localhost ~]# pgrep smbd
13564
13568
第五步:訪問Samba 服務器的共享;
在Linux 中您能夠用下面的命令來訪問;
[root@localhost ~]# smbclient -L //LinuxSir05
Password: 注:直接按回車
在Windows中,您能夠用下面的辦法來訪問;
//LinuxSir05/