商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 系统应用 > 麒麟操作系统如何设置目录共享匿名访问 麒麟共享安全

麒麟操作系统如何设置目录共享匿名访问 麒麟共享安全

  发布于2026-05-21 阅读(0)

扫一扫,手机访问

麒麟OS设置匿名共享需三步:一、图形界面勾选“允许游客访问”并手动补全guest ok=yes和public=yes;二、命令行配置[anonymous]段,设force user=nobody、browseable=no;三、防火墙仅放行445/tcp,全局禁用NetBIOS并限定SMB2+协议。

麒麟操作系统如何设置目录共享匿名访问 麒麟共享安全

在麒麟操作系统里,如果需要为某个目录开启共享,并且允许匿名用户直接访问,这本身是个常见的需求。但要想在便捷和安全之间找到平衡点,往往需要绕过图形界面那些简单的选项,直接对底层的Samba服务进行配置。今天,我们就来梳理几种不同的实现路径,从快速启用、权限加固到跨平台兼容性保障,你可以根据实际场景灵活选择。

一、图形界面快捷启用匿名共享

这个方法最适合内网里临时性的协作需求,利用文件管理器自带的共享功能,它能帮你自动生成基础的Samba配置。不过,默认设置下匿名用户只能读不能写,而且有些关键参数需要你手动补上。

操作起来并不复杂:首先,在文件管理器里找到你想共享的目录,比如 /home/username/public

然后,右键点击这个目录,选择“属性”,切换到“共享”标签页。在这里,勾选“共享此文件夹”,同时记得取消“只读”选项,并务必勾选上“允许游客访问”。

点击“确定”后,系统会提示你输入当前用户的开机密码进行授权。完成这一步,共享框架就搭好了。

但先别急,这时候匿名访问可能还不完全生效。你需要打开终端,执行命令 sudo nano /etc/samba/smb.conf 来编辑Samba的主配置文件。

翻到文件末尾,你会看到系统自动生成的一个共享段落。在这里,你需要手动补充两行关键配置:guest ok = yespublic = yes

保存并退出编辑器,最后执行 sudo systemctl restart smbd 重启Samba服务,配置就立刻生效了。

二、命令行精细配置匿名共享(含权限加固)

如果你对安全性有更高的要求,比如在办公终端上使用,那么通过命令行手动配置是更推荐的方式。这种方法能实现最小化的暴露面,可以精确控制匿名用户的行为,比如禁止他们浏览目录列表,并强制绑定到低权限的系统账户。

首先,确认Samba服务已经安装:运行 dpkg -l | grep samba 查看。如果还没装,用 sudo apt install samba samba-common-bin 命令安装即可。

动手前先做个备份总是好的:sudo cp /etc/samba/smb.conf /etc/samba/smb.conf.backup

接下来,编辑主配置文件:sudo nano /etc/samba/smb.conf

在文件的末尾,添加下面这个共享段落:

[anonymous]

path = /srv/anonymous

browseable = no

read only = no

guest ok = yes

public = yes

create mask = 0644

directory mask = 0755

force user = nobody

force group = nogroup

配置写好了,还得创建对应的共享目录并设置权限。执行这条命令:sudo mkdir -p /srv/anonymous && sudo chown nobody:nogroup /srv/anonymous && sudo chmod 2755 /srv/anonymous

最后,重启服务让所有配置生效:sudo systemctl restart smbd nmbd

三、防火墙与协议层安全收口

光配置好Samba,其实只完成了一半的工作。要想真正守住安全底线,必须在网络和协议层面也做好收口。这包括关闭不必要的端口、限制SMB协议版本,以及屏蔽老旧的NetBIOS服务,这些措施能有效防止信息泄露和中间人攻击。

第一步是配置防火墙,只开放必需的端口:执行 sudo ufw allow 139/tcpsudo ufw allow 445/tcp。至于137和138这两个UDP端口,通常建议禁止。

然后,再次打开Samba配置文件 /etc/samba/smb.conf,在 [global] 这个全局配置段里,加入以下几行:

disable netbios = yes

smb ports = 445

min protocol = SMB2

max protocol = SMB3

server min protocol = SMB2

server max protocol = SMB3

这些设置的作用是彻底禁用NetBIOS,将服务绑定到更安全的445端口,并强制只使用SMB2或SMB3协议,避开存在严重漏洞的SMB1。

此外,还可以禁用Samba自带的guest用户数据库验证,执行:sudo smbpasswd -x guest(如果该账户存在的话)。

所有配置完成后,重载防火墙规则:sudo ufw reload

最后,别忘了再次重启Samba服务:sudo systemctl restart smbd nmbd。至此,一个兼顾便利与基础安全的匿名共享环境就搭建完成了。

本文转载于:https://www.php.cn/faq/2443626.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注