Samba拒绝访问的解决方式、某个文件夹没有权限访问
Samba拒绝访问的解决⽅式、某个⽂件夹没有权限访问
今天⽤共享CentOS⾥⾯的⽂件夹给Windows使⽤,⽆奈在配置正确,关闭防⽕墙,且⽂件属性均为wrx的情况下,依然被拒绝访问。弄这个问题花了我不少时间,终于让我到了答案:没有共享⽂件给Samba
在CentOS中,系统处于安全的考虑,即使拥有着或者权限合法的情况下,也会拒绝某些进程对⽂件的访问,这时就需要使⽤chcon这个命令了。于是在我指定了⼀个⽬录后,使⽤下⾯的语句即可:
chcon -R -t public_content_t /mydata/
上⾯这条命令就是将mydata这个⽂件夹共享给匿名使⽤,这其中⾃然也包含Samba了,或者,也可以使⽤下⾯的语句:
chcon -R -t samba_share_t /mydata/
这样的话,就只是共享给Samba使⽤⽽已,在某种程度上,安全性确实更⾼了。
———-下⾯作为新的补充:20120908———-
CentOS中的SELinux是⼀个很强⼤的强制访问控制系统,它的全称是Security Enhanced Linux,是MAC(Mandatory Access Control,强制访问控制系统)的⼀个实现,其⽬的在于明确的指出某个进程可以访问哪些资源,这些资源包括但不限于⽂件或⽹络端⼝等。笨丫头和小狐狸
所以,之前在Samba中,共享的⽂件已经列出,所有者⽆争议,且权限设置⽆误的情况下,却依然被拒绝访问,是由于它导致的。在服务器上,这样的安全机制是很有必要的,但是作为开发机,则有些⽆谓了。既然这样,我们可以通过⾃⼰的设置,来配置SELinux。
悄无声息的近义词⾸先,获取当前SELinux的运⾏状态:
古褐苍苍getenforce
返回的结果分为三种:Enforcing,Permissive和Disabled。其中,Enforcing-代表记录警告且阻⽌可疑⾏为;Permissive-代表仅记录安全警告但不阻⽌可疑⾏为;Disabled表⽰被禁⽤;
知道这些后,我们就可以⾃⼰设置SELinux的运⾏状态了。
setenforce [Enforcing | Permissive | 1 | 0]生理健康
买房子贷款上⾯的设置⽅式是⽴即改变SELinux的运⾏状态,直到下⼀次重启。想永久改变的话,就需要配置它的配置⽂件了:
vi /etc/sysconfig/selinux
为什么qq头像换不了设置SELINUX=xxx(xxx表⽰你想要的状态,enforcing,permissive或disabled)即可。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。