防偽碼:出發(fā)前一切只是夢(mèng)想,行動(dòng)后一路都是挑戰(zhàn)
本章節(jié)主要講解linux基礎(chǔ)網(wǎng)絡(luò)及samba服務(wù)器的搭建詳解
第九章 linux基礎(chǔ)網(wǎng)絡(luò)設(shè)置
一、查看網(wǎng)絡(luò)參數(shù)
1、查看ip地址信息
ipconfig(查看活動(dòng))
參數(shù):-a(查看所有),eth0(只查看eth0)
2、查看主機(jī)名
hostname
3、查看路由表(默認(rèn)網(wǎng)關(guān))
route -n 或netstat -rn
4、查看tcp/udp端口信息
netstat -auptu(a表所有,n表數(shù)字,p表進(jìn)程id,t指tcp,u指udp)
5、跟蹤網(wǎng)絡(luò)節(jié)點(diǎn)
traceroute
6、測(cè)試dns解析
nslookup
二、設(shè)置網(wǎng)絡(luò)參數(shù)
1、配置ip地址
ifconfig eth0 IP地址
ifconfig eth0:2 IP地址
2、配置默認(rèn)網(wǎng)關(guān)
route add default gw 網(wǎng)關(guān)地址(添加)
route del default gw 網(wǎng)關(guān)地址(刪除)
三、設(shè)置網(wǎng)絡(luò)參數(shù)(固定)
1、修改IP地址和默認(rèn)網(wǎng)關(guān)
/etc/sysconfig/network-scripts/ifcfg-eth0
需要重啟服務(wù)生效:service network restart
或禁用啟用后生效:ifdown eth0;ifup eth0
2、修改計(jì)算機(jī)名(重啟生效)
/etc/sysconfig/network
修改HOSTNAME=主機(jī)名
3、修改首選和備用DNS地址文件
/etc/resolv.conf
4、本地主機(jī)名映射文件(立即生效)
/etc/hosts
四、DHCP服務(wù)
1、查看服務(wù)包是否安裝
rpm -qa |grep dhcp
若沒(méi)有安裝,插入系統(tǒng)安裝光盤(pán)
安裝后須覆蓋:cp /usr/share/doc/dhcp-4.1/dhcpd.conf.sampe(sampe文件) /etc/dhcp/dhcpd.conf(主配文件)
2、服務(wù)腳本
/etc/init.d/dhcp.d
啟動(dòng)服務(wù):service dhcpd start
3、端口號(hào):
UDP:67(服務(wù)器)
UDP:68(客戶端)
4、排除錯(cuò)誤,查看日志
tail -30 /var/log/messages
防止沖突,筆記如下圖所示:
第十章 samba文件共享服務(wù)
一、安裝包
rpm -ivh samba-3.x.x.....
二、samba服務(wù)
1、samba服務(wù)器的主要程序
smbd:提供對(duì)服務(wù)器中文件、打印資源的共享訪問(wèn),tcp端口號(hào)139和445
nmbd:提供基于NetBIOS主機(jī)名稱(chēng)的解析,udp端口號(hào)138和137
2、samba的配置目錄及文件
/etc/init.d/smb
3、samba的配置目錄和文件
/etc/samba/smb.conf
三、主配置文件smb.conf的全局配置項(xiàng)
1、security:安全級(jí)別,可用值如下:
share(匿名訪問(wèn))
user(本地用戶驗(yàn)證用戶名及密碼)
server(其他linux服務(wù)器驗(yàn)證)
domain(windows域控制器身份驗(yàn)證)
2、常見(jiàn)共享目錄配置項(xiàng)的含義
path:(共享目錄在服務(wù)器中對(duì)應(yīng)的實(shí)際路徑)
guest ok(或public):是否允許所有人訪問(wèn)共享權(quán)限
read only(只讀,默認(rèn)不寫(xiě)也是只讀)
writable(可讀可寫(xiě))
四、搭建一個(gè)匿名共享訪問(wèn)(實(shí)踐是檢驗(yàn)理論的唯一標(biāo)準(zhǔn))
1、修改主配置文件/etc/samba/smb.conf
security=share
2、創(chuàng)建一個(gè)自定義的共享
【software】
path=/software
publice=yes
read only=yes
注意:/software目錄需在系統(tǒng)中創(chuàng)建
3、啟動(dòng)服務(wù)或重啟服務(wù)
service smb start/restart
五、搭建一個(gè)本地用戶驗(yàn)證的共享訪問(wèn)
1、創(chuàng)建用戶并添加到samba用戶中
useradd zhangsan
pdbedit -a -u zhangsan
2、修改主配置smb.conf文件
security=user
3、自定義共享
如:財(cái)務(wù)部共享文件,財(cái)務(wù)經(jīng)理完全控制,財(cái)務(wù)部員工只讀,其他人無(wú)權(quán)限
【caiwubu】
path=/caiwubu
valid users=cwjl,@cwb(定義合法用戶)
write list=cwjl(定義合法可讀可寫(xiě)的用戶)
六、設(shè)置上傳文件和目錄的默認(rèn)權(quán)限
directory mask=0775(目錄權(quán)限)
create mask=0644(文件權(quán)限)
七、別名
1、修改別名配置文件
/etc/samba/smbusers
2、修改smb.conf文件
在【golbal】中添加一行
username map = /etc/samba/smbusers
防止沖突,筆記如下圖所示:
謝謝觀看,加油吧,朋友們!
本文出自 “一盞燭光” 博客,轉(zhuǎn)載請(qǐng)與作者聯(lián)系!
更多建議: