Samba Web管理工具(SWAT)的使用与配置
1. SWAT安全概述
默认的Samba配置并不安全,可通过以下方式增强安全性:
- 移除 smb.conf 的组写入权限,或将其所属组更改为受信任的非root组。
- 制定策略,在离开工作站时关闭所有打开的浏览器。
- 除低安全场景外,使用TCP包装器将SWAT的使用限制在特定的安全IP地址。
2. 启用SWAT
默认的Samba安装中,SWAT是未启用的。考虑到安全因素,这是合理的。启用SWAT的步骤如下:
1. 修改 /etc/services 文件,将SWAT关联到端口901。大多数Linux发行版在 /etc/services 文件底部有相关行,只需移除 # 字符即可。修改后的行应如下所示:
swat 901/tcp # Add swat service used via inetd
- 修改
/etc/inetd.conf文件,以便通过inetd启动SWAT。 - 重启inetd。
2.1 /etc/inetd.conf 的配置
SWAT通过inetd启动,因此需要在 /etc/inetd.conf 中进行配置。配置
超级会员免费看
订阅专栏 解锁全文
32

被折叠的 条评论
为什么被折叠?



