频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

PAM实现用户和主机Samba访问控制方法

来源:中国IT实验室 作者:佚名 出处:巧巧读书 2008-05-30 进入讨论组

    对于主机和用户访问控制而言,PAM(可插入认证模块)是一个非常有效的工具。Samba3.0已经已PAM结合得相当完善了。借助PAM强大灵活的认证机制,可以同时实现对用户和主机的访问控制功能。

    某Samba服务器上有一个共享目录/var/myAREA,现希望用户st02可以在网段192.168.1.0/24中的任何一台主机上访问该共享段,而用户update则不能在网段192.168.1.0/24中的任何一台主机上访问该共享段。

    (1)编辑smb.conf配置文件,以支持PAM认证以及配置共享段myAREA

    [global]

    ……

    obey restrictions=yes

    [myAREA]

    path=/var/myAREA

    (2)编辑配置文件/etc/pad.d/samba,以增加访问控制文件

    在第一accout指令前添加如下语句:

    account required pam_access.so accessfile=/etc/mysmblogin

    (3)创建自定义的Samba访问控制文件/etc/mysmblogin

    vi /etc/mysmblogin

    内容如下:

    +:st02:192.168.1.

    -:update:192.168.1.

    重启samba服务,测试。

    以上实验在RedHatAS4,AS5下顺利通过,希望对大家实际工作有所帮助。

更多文章 更多内容请看访问控制列表(ACL)介绍访问控制列表Samba专区专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章