Некоторые методы защиты общих папок в Samba:
- Аутентификация по имени пользователя и паролю. 23 Для этого нужно изменить параметр guest ok в конфигурационном файле Samba на no. 25 При подсоединении к разделяемым каталогам будет запрашиваться имя пользователя и пароль. 2
- Использование групп. 23 Группы определяют коллекции компьютеров или пользователей, которые имеют общий уровень доступа к определённым сетевым ресурсам. 2 Например, если определены группа qa, которая содержит пользователей freda, danika и rob, и другая группа support, которая содержит пользователей danika, jeremy и vincent, то сетевой ресурс, настроенный на доступ группы qa, будет предоставлять доступ для freda, danika и rob, но не jeremy или vincent. 2
- Определение административных привилегий. 3 Пользователи с административными правами могут читать, записывать или изменять любую информацию, которую содержит ресурс, на который у данного пользователя существуют административные привилегии. 3
- Включение масок и прав на созданные каталоги и файлы. 3 Для этого нужно отредактировать конфигурационный файл Samba и добавить в секцию [share] соответствующие строки: 3
- force group — устанавливает на файлы и каталоги права группы nogroup; 3
- force user — устанавливает права пользователя nobody на созданные файлы и каталоги; 3
- create mask — определяет права на записываемые файлы; 3
- directory mask — определяет права на записываемые каталоги. 3
Выбор метода защиты зависит от конкретных условий и требований к безопасности.