5-ma’ruza. Fayl serverni sozlash reja



Download 2,79 Mb.
bet2/7
Sana23.05.2022
Hajmi2,79 Mb.
#607816
1   2   3   4   5   6   7
Bog'liq
LSB 5-ma'ruza (1)

CTRL + X , keyin Enter va Y tugmalarini bosib o‘zgarishlarni saqlang.
Yuqoridagi parametr qiymatlari:

  • global - Samba serveri uchun umumiy sozlamalar bilan bo‘lim

  • workgroup - Windows ishchi guruhi, WORKGROUP - barcha Windows mashinalari uchun standart qiymat, agar uni o‘zingiz o‘zgartirmagan bo‘lsangiz

  • security - xavfsizlik rejimi, foydalanuvchi qiymati login va parol orqali autentifikatsiyani anglatadi

  • map to guest - so‘rovlarni qayta ishlash usulini belgilaydi, yomon foydalanuvchi - noto‘g‘ri parol bilan so‘rovlar, agar bunday foydalanuvchi nomi mavjud bo‘lsa, rad etiladi.

  • wins support - WINS qo‘llab-quvvatlashni yoqish yoki o‘chirish

  • dns proxy - DNS-ni so‘rash qobiliyati

  • public - tarmoq foydalanuvchilari ko‘radigan umumiy katalog nomi o‘zboshimchalik bilan bo‘lishi mumkin va katalog nomi bilan mos kelmasligi mumkin.

  • Path - umumiy katalogga to‘liq yo‘l

  • browsable - Tarmoq qo‘shnilarida katalogni ko‘rsatish

  • writable - yozish uchun katalogdan foydalaning, faqat teskari o‘qiladi

  • guest ok - parolsiz avtorizatsiya

  • force user- standart foydalanuvchi

  • valid users - katalogga kirish huquqiga ega bo‘lgan foydalanuvchilar ro‘yxati, @ unix foydalanuvchi guruhini belgilaydi

Buyruq yordamida smb.conf dagi sozlamalarni tekshirishingiz mumkin:
$ testparm -s
O‘zgarishlar kuchga kirishi uchun xizmatni qayta ishga tushiring:
$ service smbd restart
Keyinchalik, SAMBA foydalanadigan portlarni ochib, xavfsizlik devorini sozlashingiz kerak. Biz faqat mahalliy IP diapazonidan yoki VPNdan ulanishga ruxsat berishingizni qat'iy tavsiya qilamiz. Shaxsiy tarmog‘ingizning manzil maydonini 1cloud boshqaruv panelida ko‘rishingiz mumkin.
Shaxsiy tarmog‘ingizning manzil maydoniga mos kelish uchun quyidagi qoidalardagi –s parametrining qiymatini almashtiring. Odatda tarmoq prefiksi / 24, agar siz boshqacha ko‘rsatmasangiz:
iptables -A INPUT -p tcp -m tcp --dport 445 –s 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 139 –s 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 137 –s 10.0.0.0/24 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 138 –s 10.0.0.0/24 -j ACCEPT
Endi yuqoridagi iptables xavfsizlik devori qoidalari mashinani qayta ishga tushirgandan so‘ng saqlanganligiga ishonch hosil qilishingiz kerak. Buning uchun iptables-persistent paketini o‘rnating:
$ apt-get install iptables-persistent
O‘rnatishdan so‘ng, IPv4 va IPv6 uchun joriy iptables qoidalarini eslab qolish uchun amal qilish taklifi bilan oyna ochiladi. Ushbu amalni tasdiqlang.
Joriy iptables qoidalarini buyruq bilan tekshirishingiz mumkin:
$ iptables -L
Buyruq chiqishida siz avval qo‘shilgan Qabul qilish siyosatlarini ko‘rishingiz kerak.


Download 2,79 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©www.hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish