用PAM实现用户和主机的Samba访问控制

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
回复
yuhongchun
帖子: 587
注册时间: 2008-05-25 21:11

用PAM实现用户和主机的Samba访问控制

#1

帖子 yuhongchun » 2008-05-28 13:13

用PAM实现用户和主机的Samba访问控制
对于主机和用户访问控制而言,PAM(可插入认证模块)是一个非常有效的工具.Samba3.0已经已PAM结合得相当完善了.借助PAM强大灵活的认证机制,可以同时实现对用户和主机的访问控制功能.

某Samba服务器上有一个共享目录/var/myAREA,现希望用户st02可以在网段192.168.1.0/24中的任何一台主机上访问该共享段,而用户update则不能在网段192.168.1.0/24中的任何一台主机上访问该共享段.

(1)编辑smb.conf配置文件,以支持PAM认证以及配置共享段myAREA
[global]
...
obey restrictions=yes

path=/var/myAREA

(2)编辑配置文件/etc/pad.d/samba,以增加访问控制文件
在第一accout指令前添加如下语句:

account required pam_access.so accessfile=/etc/mysmblogin

(3)创建自定义的Samba访问控制文件/etc/mysmblogin
vi /etc/mysmblogin
内容如下:
+:st02:192.168.1.
-:update:192.168.1.

重启samba服务,测试.

以上实验在RedHatAS4,AS5下顺利通过,希望对大家实际工作有所帮助.
更多精彩请关注我的空间http://hi.baidu.com/yuhongchun027
上次由 yuhongchun 在 2008-06-05 13:41,总共编辑 1 次。
头像
laborer
帖子: 1016
注册时间: 2005-10-25 11:15
联系:

#2

帖子 laborer » 2008-05-28 13:37

8.04默认就是开PAM的
hreiser@oakland:~$ killall -9 wife
police@oakland:~$ sudo find / -user hreiser
court@oakland:~$ sudo mv /home/hreiser /jail/
court@oakland:~$ sudo usermod -d /jail/hreiser -s "/usr/sbin/chroot /jail/" hreiser
yuhongchun
帖子: 587
注册时间: 2008-05-25 21:11

#3

帖子 yuhongchun » 2008-05-29 15:18

PAM好多版本都支持的,AS4,AS5都是默认D,呵呵.
更多精彩请关注我的空间http://hi.baidu.com/yuhongchun027
上次由 yuhongchun 在 2008-06-05 13:40,总共编辑 1 次。
yuhongchun
帖子: 587
注册时间: 2008-05-25 21:11

#4

帖子 yuhongchun » 2008-05-29 15:38

新增了一个linux学习群:62616751
yuhongchun
帖子: 587
注册时间: 2008-05-25 21:11

#5

帖子 yuhongchun » 2008-06-05 13:42

我的原创,我支持!
yuhongchun
帖子: 587
注册时间: 2008-05-25 21:11

#6

帖子 yuhongchun » 2008-06-19 18:54

自己顶下.!!!!
回复