当前位置: 首页 > backend >正文

Ubuntu共享文件夹权限设置

在Ubuntu中设置共享文件夹的权限(只读、读写、无权限),主要通过两种方式实现:‌文件系统权限‌和‌Samba共享配置‌。以下是详细步骤:

‌一、文件系统权限设置(基础权限)‌
1. ‌修改文件夹所有权和权限‌

① 创建共享目录(示例)

sudo mkdir /mnt/shared

② 创建新系统用户

sudo adduser 共享用户名 # 创建新系统用户

 #或者

sudo useradd -M -s /usr/sbin/nologin 共享用户名 # 创建无登录权限的用户

③  设置Samba专属密码

先安装Samba‌

sudo apt update

sudo apt install samba

sudo smbpasswd -a 共享用户名 # 设置独立于系统密码的Samba访问密码

④添加用户到用户组(如组名为 "sharegroup")

sudo groupadd sharegroup

sudo usermod -aG sharegroup 用户名 # 将需要访问的用户加入组

⑤修改文件夹所属组

sudo chgrp -R sharegroup /mnt/shared

⑥设置权限:

# 读写权限:组用户可读写

sudo chmod -R 775 /mnt/shared # 所有者和组可读写,其他人只读

# 或

sudo chmod -R 770 /mnt/shared # 仅所有者和组可读写

# 只读权限:组用户只读

sudo chmod -R 750 /mnt/shared # 所有者读写,组只读

# 或

sudo chmod -R 755 /mnt/shared # 所有者读写,组和其他人只读

# 无权限:拒绝特定用户访问

sudo chmod -R 750 /mnt/shared # 仅所有者和组可访问(拒绝其他用户)

2. ‌验证权限‌

ls -ld /mnt/shared # 输出示例:drwxr-xr-x 表示其他人只读


‌二、Samba共享设置(网络共享权限)‌
 1. 编辑Samba配置文件‌

sudo nano /etc/samba/smb.conf

在文件末尾添加以下配置(根据需求选择一种):

读写权限配置‌:

 [Shared]

   path = /mnt/shared

   browseable = yes

   writable = yes # 允许写入

   valid users = @sharegroup # 允许访问的用户组

   create mask = 0775 # 新建文件权限

   directory mask = 0775 # 新建目录权限

只读权限配置‌:

 [Shared]

   path = /mnt/shared

   browseable = yes

   read only = yes # 设置为只读

   valid users = @sharegroup

‌无权限配置‌(拒绝访问):

 [Shared]

   path = /mnt/shared

   browseable = no # 隐藏共享

   guest ok = no # 禁止来宾访问

   valid users = 特定用户名 # 只允许特定用户(不包含拒绝的用户)

2. ‌重启Samba服务‌

sudo systemctl restart smbd nmbd


‌三、权限组合说明‌

权限类型

文件系统命令

Samba配置关键项

‌读写‌

chmod 775 或 chmod 770

writable = yes

‌只读‌

chmod 750 或 chmod 755

read only = yes

‌无权限‌

不添加用户组 + chmod 750

不添加用户到 valid users

        权限对照表

权限类型

关键配置项

生效场景

读写

writable = yes

Samba共享

只读

read only = yes

Samba共享

无权限

不在valid users列表中

所有共享类型


‌四、验证权限生效‌

‌本地验证‌:

# 尝试用不同用户创建文件

  1. sudo -u 用户名 touch /mnt/shared/test.txt

    • 成功:读写权限有效

    • 失败:检查用户组和文件权限

  2. ‌网络共享验证‌:

    • 从另一台电脑访问共享:

      smb://ubuntu_ip/Shared

    • 输入已授权的Samba用户密码测试读写操作。


‌五、高级权限控制‌

‌精细控制‌:使用ACL(访问控制列表)细化权限:

sudo apt install acl

sudo setfacl -m g:sharegroup:rwx /mnt/shared # 赋予组读写执行

sudo setfacl -m g:readonlygroup:r-x /mnt/shared # 只读组

匿名访问‌(慎用):

在Samba配置中添加:

guest ok = yes

public = yes

核心原则‌:

  1. 文件系统权限控制本地访问。

  2. Samba配置控制网络访问。

  3. 两者需配合使用以确保安全。

http://www.xdnf.cn/news/16957.html

相关文章:

  • 【数据结构初阶】--顺序表(一)
  • 使用AWS for PHP SDK实现Minio文件上传
  • nodejs 封装方法将打印日志输出到指定文件
  • mybatis-plus报错Caused by: java.sql.SQLException: 无效的列类型: 1111
  • 论文Review LIO Multi-session Voxel-SLAM | 港大MARS出品!体素+平面特征的激光SLAM!经典必读!
  • Spring Boot 应用结合 Knife4j 进行 API 分组授权管理配置
  • 【世纪龙科技】汽车自动变速器拆装虚拟实训软件
  • 国产化低代码平台如何筑牢企业数字化安全底座
  • Go语言 并发安全sync
  • Linux 磁盘管理
  • 如何选择一个容易被搜索引擎发现的域名?
  • 从零开始的云计算生活——项目实战
  • Perl 面向对象编程深入解析
  • 京东商品销量数据如何获取?API接口调用操作详解
  • AWS VPC Transit Gateway 可观测最佳实践
  • [特殊字符] Ubuntu 下 MySQL 离线部署教学(含手动步骤与一键脚本)
  • Java 课程,每天解读一个简单Java之正整数分解质因数
  • 在安卓中使用 FFmpegKit 剪切视频并添加文字水印
  • 05.Redis 图形工具RDM
  • io_getevents 和 io_pgetevents 系统调用及示例
  • 论文阅读:DMD蒸馏 | One-step Diffusion with Distribution Matching Distillation
  • SaProt 模型部署与运行教程
  • 【AI】文档理解
  • ZStack Cloud 5.3.40正式发布
  • 大模型能力测评(提示词请帮我把这个项目改写成为python项目)
  • 人工智能之数学基础:几何型(连续型)随机事件概率
  • 深度学习周报(7.28~8.3)
  • 2025年6月电子学会青少年软件编程(C语言)等级考试试卷(七级)
  • 抖音全新推荐大模型RankMixer
  • p2p打洞