Не применяйте открытые пароли без особой надобности. Не забывайте о существовании программ-снифферов, которые анализируют сетевой трафик и позволяют найти пароли, передаваемые по сети. Если они не зашифрованы, то злоумышленник сможет проникнуть в вашу систему;
□ smb passwd file = файл
□ ssl CA certFile = файл
□ unix password sync = yes
no
. Для работы этой директивы нужно указать программы, которые будут изменять пароли (команда passwd program
) и сообщения, появляющиеся перед пользователем (команда passwd chat
). Приведу пример использования:unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*password* %n\n *Retype*new*password* %n\n
*passwd:*all*authentication*tokens*updated*successfully*
Помимо этого, необходимо использовать директивы encrypt passwords
smb passwd file
;□ username map = файл
6.1.3. Сеть
В этом разделе нам предстоит рассмотреть директивы настройки сетевого протокола:
□ include = файл
путь.%m
. В данном случае путь
— это полное имя файла на удаленной машине, а %m
— это NetBIOS-имя компьютера. Например: /etc/samba/smb.conf.robert;□ socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
В данном случае:
• TCP_NODELAY
• SO_RCVBUF
• SO_SNDBUF
□ interfaces = интерфейсы
6.1.4. Как домен
Если проанализировать все параметры, которые мы будем рассматривать в этом разделе, то станет очевидно, что Samba способна заменить Windows- сервер, и рабочие станции на базе Windows не заметят неудобств:
□ local master = yes
□ domain master = yes
yes
, если в вашей сети есть Windows NT контроллер домена;□ domain logons = yes
□ logon script = файл
domain logons
включена, то в этой команде можно указать файлы bat-сценариев, которые будут выполняться на компьютере клиента при входе в систему. Сценарий может задаваться в виде %m.bat
(заменяется именем компьютера) или %U.bat
(подменяется на имя пользователя);□ logon path = путь
[Profiles]
, которую можно найти в файле конфигурации по умолчанию.6.1.5. Поддержка WINS
WINS (Windows Internet Naming Service, служба имен Интернета для Windows) — это сервис для сопоставления имен компьютеров и IP-адресов. База данных WINS чем-то напоминает DNS (Domain Name Service), только в ней хранятся NetBIOS-имена компьютеров, a DNS использует доменные имена.
Для настройки работы через WINS используются следующие директивы:
□ wins support = yes
□ wins server = w.x.y.z
□ DNS Proxy = yes
6.1.6. Отображение файлов
В Linux и Windows используются разные правила именования файлов. Например, в Linux названия чувствительны к регистру, а в Windows — нет. Это значит, что файлы DATA.TXT и data.txt в Windows будут восприняты, как один и тот же файл. Для решения этой проблемы есть несколько команд: