31、Samba Web管理工具(SWAT)的使用与配置

Samba Web管理工具(SWAT)的使用与配置

1. SWAT安全概述

默认的Samba配置并不安全,可通过以下方式增强安全性:
- 移除 smb.conf 的组写入权限,或将其所属组更改为受信任的非root组。
- 制定策略,在离开工作站时关闭所有打开的浏览器。
- 除低安全场景外,使用TCP包装器将SWAT的使用限制在特定的安全IP地址。

2. 启用SWAT

默认的Samba安装中,SWAT是未启用的。考虑到安全因素,这是合理的。启用SWAT的步骤如下:
1. 修改 /etc/services 文件,将SWAT关联到端口901。大多数Linux发行版在 /etc/services 文件底部有相关行,只需移除 # 字符即可。修改后的行应如下所示:

swat     901/tcp       # Add swat service used via inetd
  1. 修改 /etc/inetd.conf 文件,以便通过inetd启动SWAT。
  2. 重启inetd。

2.1 /etc/inetd.conf 的配置

SWAT通过inetd启动,因此需要在 /etc/inetd.conf 中进行配置。配置

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值