Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1173261
  • 博文数量: 128
  • 博客积分: 10010
  • 博客等级: 上将
  • 技术积分: 4870
  • 用 户 组: 普通用户
  • 注册时间: 2007-04-19 14:28
文章分类

全部博文(128)

文章存档

2010年(2)

2009年(22)

2008年(104)

我的朋友

分类: LINUX

2008-06-06 14:45:07

用PAM实现用户和主机的Samba访问控制

 
    对于主机和用户访问控制而言,PAM(可插入认证模块)是一个非常有效的工具.Samba3.0已经与PAM结合得相当完善了.借助PAM强大灵活的认证机制,可以同时实现对用户和主机的访问控制功能. 
    某Samba服务器上有一个共享目录/var/myAREA,现希望用户st02可以在网段192.168.1.0/24中的任何一台主机上访问该共享段,而用户update则不能在网段192.168.1.0/24中的任何一台主机上访问该共享段.
(1)编辑smb.conf配置文件,以支持PAM认证以及配置共享段myAREA
[global]
...
obey restrictions=yes
path=/var/myAREA

(2)编辑配置文件/etc/pad.d/samba,以增加访问控制文件在第一accout指令前添加如下语句:

 account required pam_access.so accessfile=/etc/mysmblogin

(3)创建自定义的Samba访问控制文件/etc/mysmblogin
vi /etc/mysmblogin
内容如下:
+:st02:192.168.1.
-:update:192.168.1.

重启samba服务,测试.

以上实验在RedHatAS4,AS5下顺利通过,希望对大家实际工作有所帮助.

阅读(591) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~