cifs网络文件系统

article/2025/8/20 0:35:44

搭建实验环境:创建两台虚拟机,确保两台虚拟机的网络互通,给虚拟机1添加大小为10G的硬盘,在虚拟机2中安装samba-client,

1.samba服务简介

smb = Server Message Block(Sum公司研发)    

cifs = Common Internet File System Miscrosoft (微软公司研发)

windows系统共享文件时用到的协议cifs

smb是由Miscrosoft+Sum

2.samba基本信息

服务启动脚本:smb.service

主配置目录:/etc/samba

主配置文件:/etc/smb.conf

安全上下文: samba_share_t

端口: 139   4 45

安装包: samba   samba-common

3.samba的安装与启用

samba的安装:

dnf install samba samba-common  -y 

服务启动: systemctl enable --now smb samba

服务启用  firewall-cmd --permanent --add-service=samba

                firewall-cmd --reload

测试:

smbclient -L //192.168.43.200 -U westos     当输入westos密码后请直接回车

4.samba用户的建立

1.samba用户必须是被地存在的用户

2.samba用户的建立

smbpasswd -a 用户名       添加用户

pdbedit -L                          查看用户列表

pdbedit -x 用户名               删除用户

5.samba用户访问加目录

在linux主机中

当selinux开启时: setsebool -P samba_enable_home_dirs on

windows下测试

\\192.168.43.200      访问windows主机

net use                     查看访问记录

net use * /del            删除访问记录

在linux下: (可以列出和上传westos_test目录中的文件)

smbclient  //172.25.254.20/westos  -U  westos

挂载:mount //192.168.43.200/westos /mnt/ -o username=westos,password=westos

在linux主机中直接可以建立和删除文件

6.samba服务共享目录

在linux主机中

mkdir /westos

semanage fcontext -a -t samba_share_t '/westosdir(/.*)?'

restorecon -RvvF /westos/

vim /etc/samba/smb.conf

[westosdir]                      共享名称

comment = westosdir     共享说明

path = /westosdir            共享路径

systemctl restart smb

测试:(用另一台linux客户机)

smbclient //172.25.254.20/westosdir -U westos

7.samba的访问控制

在linux主机中

局部生效,storage1生效允许192.168.43.201访问

全局生效,只允许192.168.43.201访问,拒绝1.1.1.0/24所有访问

 

8.samba的常用配置参数

在linux主机中设置

writable = yes                 可写

write list = westos           指定用户可写

write list = +westos         指定组可写

write list = @westos

validusers = lee                 指定访问用户

valid users = +lee|@lee    指定访问组

browseable = yes|no         是否隐藏共享

map to guest = bad user   写到全局设定中

guest ok = yes                   允许匿名用户访问

admin users = lee               指定此共享的超级用户身份呢

9.autofs+samba

安装autofs软件: 在客户端实现自动挂载卸载的软件

配置方式: vim /etc/auto.master

最终挂载点的上层目录 自动以子策略文件 /mnt /etc/auto.samba

vim 自动以子策略文件(/etc/auto.samba)

 

最终挂载点 挂载参数 挂载资源

storage1 -fstype=cifs,username=westos,password=westos ://192.168.43.200/storage1

systemctl restart autofs

 

测试:

cd /mnt/samba

vim /etc/autofs.conf

等待资源闲置超时  默认300秒 vim /etc/autofs.conf ---->Timeout=10

挂载资源自动卸载

 


http://chatgpt.dhexx.cn/article/M3VpTNjY.shtml

相关文章

CIFS文件共享

一.基本概念 CIFS 是一个新提出的协议,它使程序可以访问远程Internet计算机上的文件并要求此计算机提供服务。CIFS 使用客户/服务器模式。客户程序请求远在服务器上的服务器程序为它提供服务。服务器获得请求并返回响应。CIFS是公共的或开放的SMB协议版本,并由Microsoft使用…

cifs协议(基于samba服务)

一、基本概念: CIFS是实现文件共享服务的一种文件系统,主要用于实现windows系统中的文件共享,linux系统中用的比较少linux系统中利用CIFS文件系统实现文件共享,需要安装samba服务。它使程序可以访问远程Internet计算机上的文件并要…

hdoj 1570 A C

A C(链接) Problem Description Are you excited when you see the title "AC" ? If the answer is YES , AC it ; You must learn these two combination formulas in the school . If you have forgotten it , see the picture. Now I will…

HDOJ 2005

第几天? Problem Description 给定一个日期,输出这个日期是该年的第几天。 Input 输入数据有多组,每组占一行,数据格式为YYYY/MM/DD组成,具体参见sample input ,另外,可以向你确保所有的输入数据是合法的…

杭电OJ,已重新开放!HDOJ

前几天我们介绍了网络上有很多可以练习上机考试刷题的网站,叫做OJ(Online Judge)。还提到了一些学校已经公布了复试上机的说明,可以提前练习。 已经有211大学发布计算机专业,研究生复试上机考试说明 在其中我们提到&am…

HDOJ学习笔记(一)

原创文章,版权归www.encalyk.com所有,转载请注明。 第一阶段,做了如下训练。 任务一、了解HDOJ系统(acm.hdu.edu.cn),看完F.A.Q,注册Forum账号,熟悉各栏目代表的意思。 任务二、学会…

HDOJ初体验

HDOJ的使用 1.0 什么是HDOJ HDOJ 是“杭州电子科技大学程序在线评测系统”(Hangzhou Dianzi University Online Judge)的缩写,是一个提供编程题目以及在线测评的网站,其兼容Pascal、C、C、Java、GCC、G等多种语言,并拥…

CTFhub—弱密码(web)

CTFhub—弱密码(web) 进入环境—后台登陆界面 浏览其设置代理,burpsuite开启拦截 拦截成功,右键发送给intruder(测试器) add 添加账号密码两个参数,并更改攻击方式为Cluster bomb(第四种) 给账号,密码这两个参数添加需要使用…

使用burp对Tomcat 弱密码爆破

1、环境搭建 使用 Vulhub 在服务器上搭建: cd /vulhub/tomcat/tomcat8 docker-compose up -d12 访问127.0.0.1:8080,进入到 Tomcat 默认界面: 2、漏洞复现 使用弱密码用户名:tomcat,密码:tomcat 进入到…

使用John the ripper破解弱密码

实验目的: 熟练使用John the ripper 破解弱密码 实验环境: 系统:kali CentOs7 kali用户名:kali 密码:kali CentOs7用户名1:root 密码:123456 实验步骤: 第一步&#xff1…

Nignx的修改弱密码套件

目录 1. 各协议对应的密码套件名称: 2. Nmap &Sslscan查询密码套件 3. Nignx修改弱密码套件 1. MD5、DES和CBC_SHA类型修改 2. 限制很多的特定类型密码套件 4. Windows Server系统的协议修改 1. 各协议对应的密码套件名称: 以下列表给出了相关规…

PostgresSQL弱密码导致命令执行

点击"仙网攻城狮”关注我们哦~ 不当想研发的渗透人不是好运维 让我们每天进步一点点 简介 PostgreSQL( 读作 Post-Gres-Q-L)是一个功能非常强大的、源代码开放的客户/服务器关系型数据库管理系统(RDBMS)。 当该服务配置不当开放到外网时可以被暴力破…

MySQL弱密码和webshell

MySQL弱密码和webshell问题文档 一、了解漏洞 1、mysql是什么 MySQL 是最流行的关系型数据库管理系统,在 WEB 应用方面 MySQL 是最好的 RDBMS(Relational Database Management System:关系数据库管理系统)应用软件之一。 关系数据库管理系统(…

通用数据库弱密码检测解决方案

通过加密解密算法检验数据库用户密码是否存在弱密码问题,可适用于主流的数据库产品(Oracle,MySQL,Postgres,SQLServer,达梦8,人大金仓8),解决传统通过碰库方式检测的效率…

使用Hydra破解弱密码

实验目的: 使用kali的Hydra工具破解CtenOs7的密码;. 实验环境: 系统: CentOs7 kali CentOs7用户名1:root 密码:123456 kali用户名:kali 密码&am…

Tomcat 弱密码爆破 漏洞复现

Tomcat 弱密码爆破 漏洞复现 一、漏洞描述二、漏洞影响三、漏洞复现1、环境搭建2、漏洞复现 四、漏洞POC五、参考链接 一、漏洞描述 Tomcat有一个管理后台,其用户名和密码在Tomcat安装目录下的conf\tomcat-users.xml文件中配置,不少管理员为了方便&…

密码套件 and 弱密码套件漏洞

目录 what is 密码套件 (TLS cipher suit) potocol版本 SSL vs TLS key exchange Authentication : Cipher: MAC: 常见密码套件 什么是“弱密码套件”漏洞 what is 密码套件 (TLS cipher suit) 当一个client端browser试图去访问webapp的时候&am…

linux弱密码检测

1.安装一个john软件包用来检测弱密码 2.进入桌面可以看到 3.使用mkdir /soft 在/下创建一个soft的文件夹;然后使用mv命令:mv john-1.8.0.tar.xz /soft/ 把john包移动到soft下面: 4.在soft的文件夹下使用:tar -xf john-1.8.0.tar.xz 解压缩: 5.进入到src目录下: 6.ma…

Tomcat控制台弱密码漏洞

文章目录 一、漏洞介绍1.1 漏洞原理1.2 影响版本1.3 触发条件 二、环境搭建2.1 环境信息2.2 tomcat配置2.3 配置漏洞环境 三、攻击过程3.1 控制台弱密码3.2 冰蝎控制 四、漏洞修复 一、漏洞介绍 1.1 漏洞原理 Tomcat支持后台部署War文件,默认情况下管理页面仅允许本…

前端JS弱密码验证

前端JS弱密码验证 前言JS文件使用姿势尾巴 前言 最近在学习uniapp开发,开发过程中要对用户密码做弱密码校验,然后总结了下常用的弱密码规则和校验方式,通过封装成js文件来提供一系列验证方法,下面就直接看封装后的leak-pwd-check…