CTRL + X , keyin Enter va Y tugmalarini bosib o‘zgarishlarni saqlang.
Yuqoridagi parametr qiymatlari:
global - Samba serveri uchun umumiy sozlamalar bilan bo‘lim
workgroup - Windows ishchi guruhi, WORKGROUP - barcha Windows mashinalari uchun standart qiymat, agar uni o‘zingiz o‘zgartirmagan bo‘lsangiz
security- xavfsizlik rejimi, foydalanuvchi qiymati login va parol orqali autentifikatsiyani anglatadi
map to guest - so‘rovlarni qayta ishlash usulini belgilaydi, yomon foydalanuvchi - noto‘g‘ri parol bilan so‘rovlar, agar bunday foydalanuvchi nomi mavjud bo‘lsa, rad etiladi.
wins support - WINS qo‘llab-quvvatlashni yoqish yoki o‘chirish
valid users - katalogga kirish huquqiga ega bo‘lgan foydalanuvchilar ro‘yxati, @ unix foydalanuvchi guruhini belgilaydi
Buyruq yordamida smb.conf dagi sozlamalarni tekshirishingiz mumkin:
$ testparm -s O‘zgarishlar kuchga kirishi uchun xizmatni qayta ishga tushiring:
$ service smbd restart Keyinchalik, SAMBA foydalanadigan portlarni ochib, xavfsizlik devorini sozlashingiz kerak. Biz faqat mahalliy IP diapazonidan yoki VPNdan ulanishga ruxsat berishingizni qat'iy tavsiya qilamiz. Shaxsiy tarmog‘ingizning manzil maydonini 1cloud boshqaruv panelida ko‘rishingiz mumkin.
Shaxsiy tarmog‘ingizning manzil maydoniga mos kelish uchun quyidagi qoidalardagi –s parametrining qiymatini almashtiring. Odatda tarmoq prefiksi / 24, agar siz boshqacha ko‘rsatmasangiz:
iptables -A INPUT -p tcp -m tcp --dport 445 –s 10.0.0.0/24 -j ACCEPT iptables -A INPUT -p tcp -m tcp --dport 139 –s 10.0.0.0/24 -j ACCEPT iptables -A INPUT -p udp -m udp --dport 137 –s 10.0.0.0/24 -j ACCEPT iptables -A INPUT -p udp -m udp --dport 138 –s 10.0.0.0/24 -j ACCEPT Endi yuqoridagi iptables xavfsizlik devori qoidalari mashinani qayta ishga tushirgandan so‘ng saqlanganligiga ishonch hosil qilishingiz kerak. Buning uchun iptables-persistent paketini o‘rnating:
$ apt-get install iptables-persistent O‘rnatishdan so‘ng, IPv4 va IPv6 uchun joriy iptables qoidalarini eslab qolish uchun amal qilish taklifi bilan oyna ochiladi. Ushbu amalni tasdiqlang.
Joriy iptables qoidalarini buyruq bilan tekshirishingiz mumkin:
$ iptables -L Buyruq chiqishida siz avval qo‘shilgan Qabul qilish siyosatlarini ko‘rishingiz kerak.