linux中对samba客户端进行安全部署

在上一篇博客中,写了samba的文件共享方式,可以直接挂载到客户端的某个文件夹下,例如:

mount -o username=lei,password=lei //172.25.254.156/xupt /mnt/    ##挂载共享文件夹

 

 这样挂载上去以后,就会发现,切换到其他用户也可以登陆

所以这样是极度不安全的,所以我们需要来进行一个客户端的安全部署

1.安装用于部署客户端安全的软件

yum install cifs-utils                          ##实现客户端多用户认证的软件

2.编辑密码配置文件

vim /root/smbpass                               ##文件名可以任意,用户名和密码写在里面。

mount -o credentials=/root/smbpass,sec=ntlmssp,multiuser //172.25.254.156/xupt /mnt     ##挂载
df                                      ##查看挂载

此时,再次测试切换到其他用户,发现没有权限查看~

cifscreds add -u lei 172.25.254.156                  ##输入密码即可

但是如果手抖密码输错了咋办呢

cifscreds update -u lei 172.25.254.156          ##如果密码输错了的话
cifscreds clearall                              ##或者直接清理了密码

那么,如何实现自动挂载呢,此时,就需要编辑文件了

vim /etc/fstab                ##添加以下内容即可
//172.25.254.205/xupt /xupt cifs defaults,credentials=/root/smbpass,sec=ntlmssp,multiuser 0 0 

ok,本博客结束

猜你喜欢

转载自blog.csdn.net/weixin_40543283/article/details/84561798