OnWorks Linux en Windows Online WorkStations

logo

Gratis online hosting voor werkstations

<Vorige | Inhoud | Volgende>

4.4. Samba AppArmor-profiel


Ubuntu wordt geleverd met de AppArmor-beveiligingsmodule, die verplichte toegangscontrole biedt. Het standaard AppArmor-profiel voor Samba moet worden aangepast aan uw configuratie. Voor meer details over het gebruik van AppArmor, zie Sectie 4, “AppArmor” [p. 194].


Er zijn standaard AppArmor-profielen voor: /usr/sbin/smbd en /usr/sbin/nmbd, de Samba daemon binaries, als onderdeel van de apparmor-profiles pakketten. Om het pakket te installeren, voert u vanaf een terminalprompt het volgende in:


sudo apt install apparmor-profielen apparmor-utils


beeld

Dit pakket bevat profielen voor verschillende andere binaire bestanden.


Standaard zijn de profielen voor smbd en nmbd in klagen modus waardoor Samba kan werken zonder het profiel te wijzigen en alleen fouten te loggen. Om het smbd-profiel in te plaatsen: afdwingen modus en om Samba naar verwachting te laten werken, moet het profiel worden aangepast om alle gedeelde mappen weer te geven.


Edit /etc/apparmor.d/usr.sbin.smbd informatie toevoegen voor [deel] uit het voorbeeld van de bestandsserver:


/srv/samba/share/r,

/srv/samba/share/** rwkix,


Plaats nu het profiel in afdwingen en herlaad het:


sudo aa-enforce /usr/sbin/smbd

cat /etc/apparmor.d/usr.sbin.smbd | sudo apparmor_parser -r


U zou nu normaal bestanden in de gedeelde map moeten kunnen lezen, schrijven en uitvoeren, en het binaire bestand smbd heeft alleen toegang tot de geconfigureerde bestanden en mappen. Zorg ervoor dat u vermeldingen toevoegt voor elke map die u door Samba configureert om te delen. Ook worden eventuele fouten gelogd naar / Var / log / syslog.


Top OS Cloud Computing bij OnWorks: