文件共享与备份策略全解析
1. Samba认证与文件系统挂载
在网络环境中,Samba在文件共享方面扮演着重要角色。一般情况下,Samba在需要时会提示用户输入密码,但默认这些密码是以未加密的明文形式在网络中传输的,这是一种不安全的做法,大多数站点都难以接受。
要让Samba仅使用加密密码,可以按以下步骤操作:
- 修改Samba配置文件 :在Samba配置文件的全局部分添加以下条目:
encrypt passwords = yes
security = user
- 创建初始Samba密码文件 :使用Samba软件包源代码中包含的
mksmbpasswd.sh
脚本。示例命令如下:
# cat /etc/passwd | mksmbpasswd.sh > /etc/samba/private/smbpasswd
smbpasswd
文件应由root用户拥有,权限模式设置为600,其所在的子目录权限应设置为500。启用加密密码后,用户必须使用 smbpasswd
命令来设置他们的Samba密码。
此外,还可以使用以下配置来实现不同的认证方式:
- 使用单个Unix服务器进行认证 :