马哥教育网络班22期+第13周课程练习

1、建立samba共享,共享目录为/data,要求:(描述完整的过程)
  1)共享名为shared,工作组为magedu;
  2)添加组develop,添加用户gentoo,centos和ubuntu,其中gentoo和centos以develop为附加组,ubuntu不属于develop组;密码均为用户名;
  3)添加samba用户gentoo,centos和ubuntu,密码均为“mageedu”;
  4)此samba共享shared仅允许develop组具有写权限,其他用户只能以只读方式访问;
  5)此samba共享服务仅允许来自于172.16.0.0/16网络的主机访问; 

    1.安装samba程序
      yum install samba
      service nmb start
      service smb start

    2.添加用户和组
      groupadd develop 
      useradd -s /sbin/nologin -G develop gentoo
      echo "gentoo" |passwd --stdin gentoo
      useradd -s /sbin/nologin -G develop centos
      echo "centos"|passwd --stdin centos
      useradd -s /sbin/nologin ubuntu
      echo "ubuntu" |passwd --stdin ubuntu

    3.添加samba用户,密码设为:mageedu
      smbpasswd -a gentoo
      smbpasswd -a centos
      smbpasswd -a ubuntu

    4.新建目录并设置相应权限,用于存放共享文件
      mkdir  /tmp/smbtest
      chmod 775 /tmp/smbtest
      setfacl -m g:develop:rwx /tmp/smbtest/

    5.编辑samba配置文件
      vim /etc/samba/smb.conf
      workgroup = magedu
      hosts allow = 172.16.0.0/16

      [shared]
      comment = shared test
      path = /tmp/smbtest
      writable = no
      printable = no
      valid users=ubuntu,@develop
      write list = @develop
                                                
    6.客户端安装客户端程序
      yum install samba-client

    7.进行测试
      smbclient -L 192.168.2.16 -U centos

      smbclient //192.168.2.16/shared  -U centos

2、搭建一套文件vsftp文件共享服务,共享目录为/ftproot,要求:(描述完整的过程)
  1)基于虚拟用户的访问形式;
  2)匿名用户只允许下载,不允许上传;
  3)禁锢所有的用户于其家目录当中;
  4)限制最大并发连接数为200:;
  5)匿名用户的最大传输速率512KB/s
  6)虚拟用户的账号存储在mysql数据库当中。
  7)数据库通过NFS进行共享。

    1.安装程序
      yum install vsftpd ftp
      yum install mariadb-server  mysql-server mysql-devel pam_mysql

    2.建立虚拟用户映射本地用户并设置宿主目录权限
      useradd –d /home/vftpsite –s /sbin/nologin vftpuser
      chmod 755 vftpsite

    3.编辑vsftp配置文件
      vim /etc/vsftpd/vsftpd.conf 
      virtual_use_local_privs=YES 虚拟用户与本地用户权限相同
      anon_upload_enable=NO    不允许上传
      guest_enable=YES
      guest_username=vftpuser
      pam_service_name=vsftpd
      max_clients=200         限制最大并发连接数为200
      anon_max_rate=512000    匿名用户的最大传输速率512KB/s
      userlist_enable=YES
      tcp_wrappers=YES
      chroot_local_user=YES   禁锢所有的用户于其家目录当中

    4.创建ftp数据库与表
      service mysqld start
      mysql –u root –p
      mysql> create database vftpuser;   #建立虚拟用户数据库,库名vftpuser
      mysql> use vftpuser;  #进入vftpuser数据库
      mysql> create table users(name char(16) binary,passwd char(16) binary);
      mysql> insert into users (name,passwd) values ('user1', 'magedu');
      mysql> insert into users (name,passwd) values ('user2',‘magedu');
      mysql> grant select on vftpuser.users to vftpuser@localhost identified by 'magedu';

    5.编辑vsftpd的pam文件
      vim /etc/pam.d/vsftpd
      auth required /lib64/security/pam_mysql.so user=vftpuser passwd=magedu host=localhost db=vftpuser table=users usercolumn=na
      me passwdcolumn=passwd crypt=0
      account  required /lib64/security/pam_mysql.so user=vftpuser passwd=magedu host=localhost db=vftpuser table=users usercolum
      n=name passwdcolumn=passwd crypt=0
      service vsftpd restart

    6.ftp测试:
      ftp 192.168.2.16

    7.数据库通过NFS进行共享
      yum install nfs-utils rpcbind
      service nfs start
      vim /etc/exports
      /var/lib/mysql 192.168.2.0/24(rw)
      exportfs -r
      exportfs
     
    8.客户端测试:
      yum install rpcbind
      mount -t nfs 192.168.2.16:/var/lib/mysql /mnt/

原创文章,作者:N22_上海_长清,如若转载,请注明出处:http://www.178linux.com/61186

(0)
N22_上海_长清N22_上海_长清
上一篇 2016-12-05
下一篇 2016-12-05

相关推荐

  • Linux用户、组和权限管理详解

    用户管理简要说明:     1.越是对服务器安全性要求高的服务器,越需要建立合理的用户权限等级制度和服务器操作规范。     2.在Linux中主要是通过用户配置文件来查看和修改用户信息。 初始组和附加组     初始组:就是指用户一登录就立刻拥有这个用户组的相关权限,每个用户的…

    Linux干货 2016-08-05
  • linux基础之磁盘管理

    linux基础之磁盘管理 学习linux,数据维护和管理是重中之重,而数据大部分存放在硬盘当中,因此,熟练掌握磁盘的使用和管理是运维人员的基础要求。那么,linux系统包括哪些知识点呢? 下面,我们就详细阐述下Linux中磁盘的分区、格式化,以及一些磁盘的高级用法:磁盘配额、RAID阵列和LVM 一、硬盘 随着技术的进步,人类社会的不断发展。硬盘也经历了几代…

    Linux干货 2017-03-19
  • M20-1 8月3号作业

    1、三种权限rwx对文件和目录的不同意义 2、umask和acl mask 的区别和联系 3、三种特殊权限的应用场景和作用 4、设置user1,使之新建文件权限为rw——- 5、设置/testdir/f1的权限,使user1用户不可以读写执行,g1组可以读写 /testdir/dir的权限,使新建文件自动具有acl权限:user1:r…

    Linux干货 2016-08-05
  • sed工具 介绍

    sed工具 地址定界 不给地址:对全文进行处理 单地址: #:指定行 /pattern/:被此处模式所能够匹配到的每一行 地址范围: #,# #,+# /pat1/,/pat2/ #,/pat1/ ~:步进 1~2 奇树行 2~2 偶数行 cat -n passwd >passwd2 新建文件 sep -n ‘/^h//^s/’…

    Linux干货 2017-05-31
  • 关于文件查找和解压缩

                     文件查找和解压缩在文件系统上查找符合条件的文件,文件查找的工具有两个,locate 和find文件查找分为:          &nbs…

    系统运维 2016-08-18
  • Linux基础命令 -管道密切配合使用 tee

    基础命令和管道密切配合使用  tee     基础命令:tee   tee命令 功能: 把命令1的STDOUT保存在文件名中,然后管道输入给命令2; 补充说明:tee指令会从标准输入设备读取数据,将其内容输出到标准输出设备,同时保存成文件。 使用场景: 1.保存不同阶段的输出 2.复杂管道的故障排除 3.同时查看和记录…

    Linux干货 2016-08-03

评论列表(1条)

  • 马哥教育
    马哥教育 2016-12-07 22:56

    作业的目的是反映学习成果,下次最好不要这样“笔记”式!