You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
V reálné situaci nám DNS spravuje někdo jiný => nevytváříme záznam DNS, pouze ho použijeme
Zabezpečení složky uživatelským jménem a heslem
Ve složce vim .htacces
require valid-user = přístup pouze pro ověřené usery
htpasswd –c .htpasswd zbynda = vytvoření usera
Samba
Umožňuje sdílet složky a tiskárny na linuxovém serveru a připojovat je z windowskovského klienta, jako datový zdroj může využívat Files (lokální soubory), nebo například LDAP (něco jako Active Directory)
Může vystupovat jako Primary domain controller
Instalace serveru, démoni a startovací skript
apt-get install samba
/etc/init.d/samba – startovací skript
smbd – démon, který se stará o sdílení souborů a složek
nmbd – démon, který řeší pojmenování stanic v protokolu netBIOS
smbstatus – v jakém stavu se nachází samba
Základy konfigurace, vysvětlení základních sekcí
/var/lib/samba – soubory samby
/etc/samba/smb.conf – základní konfigurák
Sekce global
Globální nastavení (workgroup, do jaké sítě je sdílená, logování, šifrování hesla)
Sekce homes
Nastavení sdílení domovských adresářů (s jakými právy jsou sdíleny, komu)
Sekce netlogon (nejde vidět, pokud používáme testparm)
Logovací skripty
Sekce profiles
Cestovní profily (má smysl, pokud používám Sambu jako doménový řadič (Active directory))
Sekce printers
Nastavení sdílení tiskáren
Správa účtů uživatelů, skupin a stanic
Uživatelé v sambě musí být první zavedeni i v systému
smbpasswd – základní práce s uživateli (vytvoření/odebrání,..)
smbpasswd –a zbynda – přidá uživatele zbynda
pdbedit – pokročilá práce s uživateli (nastavení domácích adresářů, dísků, logon skripty, profily, account policy)
pdbedit –l – vypíše veškeré uživatele
SSID = ID Domény
SSID + UID = User SID
SSID + GID = Group SID
Základní nástroje pro diagnostiku
testparm - zkontroluje správnost konfiguráku, vypíše čístý konfigurák bez komentářů
smbclient, připojení svazku cifs
smbclient
apt-get install smbclient
smbclient --list=router --user=zbynda (podívám se, co mi nabízí zbynda na routeru)
smbclient \\\\router\\zbynda --user=zbynda (můžu s tím pracovat) – ukončím quit
cifs
apt-get install cifs-utils
mkdir /media/router-cifs-zbynda
mount –t cifs –o username=zbynda, password kokos, rw //router/zbynda /media/router-cifs-zbynda