Файловий сервер (ФС) в операційних системах Linux може бути використаний для різних цілей, проте в більшості випадків він задіяний при створенні локальної мережі і загальних папок з комп'ютерами на базі Windows. Найпопулярнішим ФС на поточний момент часу по праву вважається Samba. Вона встановлена в багатьох дистрибутивах, а досвідчені користувачі віддають перевагу саме цей інструмент в якості основного при необхідності використання файлових серверів. Сьогодні мова піде про інсталяції та налаштування цього компонента в CentOS 7.
Налаштовуємо Samba в CentOS 7
Ми розподілили весь матеріал на кроки, тому що процес стандартної конфігурації зазвичай займає багато часу і складається з декількох різних етапів. Не залишимо без стороною і попередні дії з Windows, оскільки вище ми вже уточнили, що Samba часто застосовується в зв'язці саме з цією операційною системою. Вам залишається тільки уважно вивчити представлені інструкції, щоб зрозуміти основні принципи настроювання файлового сервера в CentOS 7.
Крок 1: Підготовчі роботи в Windows
Почати варто саме з Віндовс, оскільки буде потрібно визначити важливу інформацію, без якої не обійтися без створення мережі і загальних папок. Вам буде потрібно визначити ім'я робочої групи і внести зміни в файл «Hosts», Щоб спроби підключення виявилася блокувалися. Все це виглядає наступним чином:
- Відкрийте «Пуск», Через пошук знайдете «Командний рядок» і запустіть цю програму від імені адміністратора.
- Введіть команду
net config workstation
, Щоб дізнатися поточну конфігурацію робочої станції. Активуйте дію натисканням на клавішу Enter. - Дочекайтесь появи списку. У ньому відшукайте пункт «Домен робочої станції» і запам'ятайте його значення.
- У цій же сесії консолі введіть рядок
notepad C: WindowsSystem32driversetchosts
, Щоб відкрити потрібний файл через встановлений за замовчуванням «Блокнот». - Опустіться в кінець списку і вставте рядок
192.168.0.1 srvr1.domain.com srvr1
, Замінивши цей IP на адресу пристрою, де далі буде налаштовуватися Samba. Після цього збережіть всі зміни.
На цьому всі дії з комп'ютером на Windows закінчуються, а це значить, що можна переходити до CentOS 7 і зайнятися безпосередньою конфігурацією файлового сервера Samba.
Крок 2: Інсталяція Samba в CentOS 7
Далеко не всі компоненти, необхідні для коректного функціонування Samba, за замовчуванням встановлені в даній операційній системі, тому їх доведеться додавати вручну. Всі ці дії будуть виконані через «Термінал», А також вам потрібно переконатися в наявності активного підключення до інтернету і можливості використовувати команду sudo.
- Відкрийте консоль зручним для вас чином, наприклад, через меню додатків або стандартну комбінацію клавіш Ctrl + Alt + T.
- тут введіть
sudo yum install -y samba samba-common python-glade2 system-config-samba
, Щоб запустити одночасну інсталяцію всіх необхідних додаткових утиліт. - Введіть пароль користувача root, щоб підтвердити дану дію. Враховуйте, що написані в цьому рядку символи не відображаються.
- Ви будете повідомлені про те, що почався процес установки. Під час цього не закривайте «Термінал», Інакше всі налаштування будуть автоматично скинуті.
- По завершенні операції з'являться рядки, повідомляють про те, що встановлені необхідні утиліти і їх залежності - можна переходити далі.
Завдяки введеної раніше команді відразу все утиліти були інстальовані одночасно і більше нічого додавати в систему не доведеться. Файловий сервер буде запущений автоматично і відразу ж доданий в автозавантаження, тому можна не турбуватися про його включення або створенні символічних посилань.
Крок 3: Установка глобальних параметрів
Samba інсталюється в ОС в «чистому вигляді», а це значить, що зараз не задані параметри, що визначають її поведінку. Їх доведеться встановлювати самостійно, а почати варто з головної конфігурації. Ми пропонуємо скористатися стандартним шаблоном, замінивши деякі призначені для користувача рядки.
- Іноді Samba встановлюється з чистим конфігураційним файлом, проте в ньому все ж можуть вже бути задані якісь параметри.Давайте спочатку створимо резервну копію цього об'єкта, щоб в разі чого швидко відновити її. Здійснюється це завдання шляхом введення
sudo mv /etc/samba/smb.conf /etc/samba/smb.conf.bak
. - Ця дія, як і всі наступні, доведеться підтвердити, вказавши пароль суперкористувача.
- Наступні маніпуляції будуть проводитися безпосередньо з самим конфігураційним файлом. Для цього завжди використовується текстовий редактор. За стандартом в систему доданий vi, Але він не є досить зручним для початківців користувачів, тому ми рекомендуємо інсталювати nano через команду
sudo yum install nano
. - якщо nano вже доданий в ОС, ви будете повідомлені про це.
- Тепер перейдемо до редагування конфігураційного файлу, ввівши
sudo nano /etc/samba/smb.conf
. - У вікні, введіть розташоване нижче вміст.
[Global]
workgroup = WORKGROUP
server string =% h server (Samba, Ubuntu)
netbios name = Ubuntu Share
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
passdb backend = tdbsam
unix password sync = yes
passwd program = / usr / bin / passwd% u
pam password change = yes
map to guest = bad user
usershare allow guests = yes - Натисніть клавіші Ctrl + O, Щоб записати зміни.
- Не змінюйте назву файлу, а просто натисніть на Enter.
- Після цього можна залишити вікно текстового редактора, затиснувши Ctrl + X.
Вище ми вказали, яка саме вміст слід вставляти в конфігураційний файл, проте значення даних параметрів змінюються в залежності від вимог користувача. Давайте більш детально розберемося з найважливішими пунктами:
- workgroup. Цей параметр визначає ім'я робочої групи. Його значення виставляється відповідно до визначеної в Windows інформацією.
- netbios name. Поміняйте значення на довільне ім'я, яке хочете, щоб відображалося на ПК під управлінням Windows при взаємодії з цим пристроєм.
- log file. Як значення цього параметра вкажіть шлях до файлу, де хочете зберігати журнали подій, що записуються під час функціонування файлового сервера.
- passdb backend. Ця опція визначає тип зберігання паролів. Якщо ви не знаєте, що саме тут поставити, краще залиште цей пункт в значенні за замовчуванням.
- unix password sync. Рекомендується активувати цей параметр, оскільки він відповідає за синхронізацію паролів /
-
map to guest. Використовується для позначення гостьового доступу. Має кілька значень:
bad user
застосовується для неіснуючих облікових записів,bad password
завантажує гостьовий режим при неправильному введенні пароля, аnever
просто деактивує опцію.
Додатково в Samba є і інші конфігураційні опції, а також реалізований графічний інтерфейс. З усім цим ми радимо ознайомитися в офіційній документації, оскільки всю інформацію неможливо вмістити в рамках однієї статті.
Крок 4: Створення загальнодоступного каталогу
Продовжимо конфігурацію файлового сервера, розібравши принцип створення загальнодоступних каталогів. Відразу відзначимо, що такі папки зазвичай не обмежені паролем і доступні до перегляду або навіть для редагування абсолютно кожному підключеному користувачеві. Найчастіше створюють одну таку директорію, але нічого не заважає вам додати їх скільки завгодно. Створення першої такої папки виконується так:
- В «Терміналі» введіть
sudo mkdir -p / samba / allaccess
, Щоб створити згадану вище папку. Змініть її назву на довільне, якщо це потрібно. - Приступайте до налаштування загального доступу, спочатку перемістившись по шляху
cd / samba
. - Тут вставте рядок
sudo chmod -R 0755 allaccess
і натисніть на Enter. - Ще один параметр
sudo chown -R nobody: nogroup allaccess /
відповідає за надання доступу абсолютно всім користувачам. - Тепер потрібно позначити дану папку в файлі конфігурації. Для початку запустимо його через
sudo nano /etc/samba/smb.conf
. - Вставте в кінець або початок файлу розташований нижче блок. Про значення кожного рядка ми поговоримо трохи пізніше, щоб ви розібралися з установкою індивідуальних значень.
[Allaccess]
path = / samba / allaccess
browsable = yes
writable = yes
guest ok = yes
read only = no - Збережіть зміни і покиньте текстовий редактор.
- Всі настройки будуть застосовані тільки після перезапуску файлового сервера, тому зробіть це прямо зараз, написавши
sudo systemctl restart samba
.
Після того, як всі необхідні загальнодоступні директорії буде створено, рекомендується перевірити їх працездатність в Windows, ввівши там команду srvr1allaccess
. Тепер давайте торкнемося зазначені вище параметри:
- path. Тут вписується шлях до тієї самої папці, яка обрана загальнодоступною.
- browsable. Активація цього параметра дозволить відображати каталог у списку дозволених.
- writable. Вказану папку можна буде редагувати, якщо значення цього параметра вказано як yes.
- guest ok. Активуйте цей пункт, якщо хочете надати загальний доступ до папки.
- read only. Використовуйте позитивне значення цього параметра, щоб встановити значення папки «Тільки для читання».
Крок 5: Створення захищеного каталогу
Як останній приклад конфігурації Samba хочемо розповісти про створення захищених папок, які будуть перебувати під паролем і доступні тільки певним користувачам. Як ви вже зрозуміли, створити таких директорій можна необмежену кількість, а відбувається це так:
- Створимо директорію, яку далі будемо налаштовувати, скориставшись командою
sudo mkdir -p / samba / allaccess / secured
. - Додайте групу, куди будуть входити дозволені користувачі, через
sudo addgroup securedgroup
. - Перейдіть розташуванню захищеного каталогу, вказавши
cd / samba / allaccess
. - Тут задайте права для кожного окремого користувача через
sudo chown -R richard: securedgroup secured
. замініть ім'я richard в цій команді на необхідне. - Залишилося тільки ввести загальну команду для безпеки
sudo chmod -R 0770 secured /
. - Перейдіть до конфігураційного файлу (
sudo nano /etc/samba/smb.conf
), Щоб вказати ту папку, яку ми тільки що налаштували. - Скопіюйте та вставте в редактор вказаний нижче блок.
[Secured]
path = / samba / allaccess / secured
valid users = @securedgroup
guest ok = no
writable = yes
browsable = yes - Збережіть зміни і закрийте текстовий редактор.
- Додайте всі облікові записи до відповідної групи через
sudo usermod -a -G securedgroup richard
. - Встановіть для кожної з них пароль
sudo smbpasswd -a richard
в якості останнього дії, завершального конфігурацію.
Це вся інформація, якою ми хотіли поділитися, розповівши про загальні налаштуваннях файлового сервера Samba в CentOS 7. Вам залишилося тільки дотримуватися наведених інструкцій, змінюючи параметри і їх значення під себе, щоб створити оптимальну конфігурацію.