深入解析文件系统差异及Samba应对策略
1. 共享隐藏与访问控制
在文件共享管理中,隐藏共享是常见操作。像Windows的管理共享,仅在Windows用户界面(如cmd.exe和explorer.exe)中被隐藏,而smbclient能枚举服务器的所有共享。若不想让smbd宣传某个共享,可在共享定义中禁用 browseable 参数。不过要注意,隐藏共享对其安全性并无实质影响,知晓共享UNC路径的用户仍可尝试连接。
常见做法是将 [homes] 共享标记为不可浏览,防止 homes 共享和匹配当前连接用户登录名的共享出现在可用共享列表中。许多管理员还会将 [homes] 中的有效用户集限制为 %S 变量。例如:
[homes]
comment = Home directory for %U
read only = no
browseable = no
valid users = %S
若系统中有有效用户 zulu ,当该用户连接其主目录时,Samba会内部分配如下共享:
[zulu]
comment = Home directory for zulu
read only = no
browseable = yes
valid users = zul
超级会员免费看
订阅专栏 解锁全文
15

被折叠的 条评论
为什么被折叠?



