Alterações de segurança do compartilhamento do Samba: restrições somente leitura e IP / MAC

0

Eu tenho um compartilhamento de samba e quero fazer algumas alterações para segurança. Hoje todos podem ler e escrever meus arquivos. Não é seguro. Eu gostaria de fazer estas coisas:

1- configure para todo mundo apenas leia arquivos

2- definir e permitir apenas pessoas com seus IPs & Endereço Mac permitido para escrever

    
por Bulfaitelo 29.03.2017 / 15:11

1 resposta

1

Se você deseja conceder apenas permissão de leitura e não permissão de gravação, abra o arquivo de configuração, cujo caminho é /etc/samba/smb.conf

Dentro deste arquivo, mova para baixo até o nome de compartilhamento do seu diretório. Agora deve haver uma opção lista de gravação . Comente isso ou remova essa opção. Isso agora não permitirá que alguém escreva. Para conceder permissões de leitura, use estas duas opções -

brosweable=yes
valid users=User1 user2 user3 

Agora, para permitir somente hosts de determinados endereços IP, use a opção hosts para permitir .

hosts allow=IP_of_host.

Por exemplo, se o nome do compartilhamento do seu diretório for abc , sua configuração para esse arquivo deverá ser assim:

[abc]
path=/abc
browseable=yes
valid users=john mike
hosts allow=127.0.0.0/24     // it must be IP of hosts you want to allow

Salve seu arquivo de configuração, ative o serviço samba no firewall e reinicie os serviços smb nmb .

    
por 02.04.2017 / 06:03