14、深入解析Samba账户认证与授权机制

深入解析Samba账户认证与授权机制

1. 明文密码的使用与配置

在现代网络中,使用明文密码存在诸多弊端,其中安全性不足是最为严重的问题,而且目前的CIFS客户端在默认配置下均不支持明文密码。不过,明文认证有一个诱人的特性,至今仍吸引着一些系统管理员,即让 smbd 根据NIS映射或本地 /etc/passwd 文件对用户进行认证。需要注意的是,当 encrypt passwords = no 时,Samba的域控制器功能无法使用。

若要使用明文密码认证,可按以下步骤操作:
1. 配置Windows客户端发送明文密码 :从Samba源代码分发的 docs/registry/ 目录中导入相应文件到客户端的本地注册表。文件名包含操作系统名称,例如对于Windows XP客户端,使用 WinXP_PlainPassword.reg 文件。导入正确文件后,需重启客户端使更改生效。
2. smb.conf [global] 部分设置 encrypt passwords = no :此设置会让Samba在认证用户时忽略 smb.conf 中的 passdb 后端指令,而是通过对传输的密码进行哈希处理,并与系统账户列表返回的条目进行比较来验证每个用户。

在使用明文密码认证时,还需注意以下细节: <

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值