為了方便產(chǎn)品汪上傳項(xiàng)目原型圖供內(nèi)部共享展示,決定搭建httpd網(wǎng)站,并將網(wǎng)站的目錄開啟smb服務(wù)供產(chǎn)品汪上傳文件。同時也要考慮網(wǎng)站和目錄共享的訪問控制。
一、安裝httpd網(wǎng)站
安裝httpd服務(wù)
yum install httpd
修改httpd配置文件
vi /etc/httpd/conf/httpd.conf
Listen 80 //使用默認(rèn)80端口提供服務(wù)
<Directory "/var/www/html/prototype/yhzx">
Options All
AllowOverride None
Order Deny,Allow
Deny From all
//只允許下列三個網(wǎng)段訪問該站點(diǎn)
Allow From 172.17.25.0/24
Allow From 172.30.0.0/24
Allow From 172.17.99.0/24
</Directory>
打開防火墻80端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
重啟httpd服務(wù)
systemctl restart httpd
httpd服務(wù)至此搭建完成
二、安裝smb服務(wù)
安裝smb
yum install samba
添加用戶組及用戶sbs
useradd -s sbs
groupadd sharegroup
usermod -G sharegroup sbs
設(shè)置密碼
smbpasswd -a sbs
新建共享目錄并授權(quán)
mkdir /var/www/html/prototype
chown -R sbs:sharegroup /var/www/html/prototype/
編輯smb配置文件
vi /etc/samba/smb.conf
[prototype]
# 共享文件目錄描述
comment = Shared Directories
# 共享文件目錄
path = /var/www/html/prototype
# 是否允許guest訪問
public = no
# 指定管理用戶
admin users = sbs
# 可訪問的用戶組、用戶
valid users = sbs
# 是否瀏覽權(quán)限
browseable = yes
# 是否可寫權(quán)限
writable = yes
打開防火墻445端口
firewall-cmd --zone=public --add-port=445/tcp --permanent
重啟服務(wù)
systemctl restart smb nmb
smb服務(wù)搭建完成,登陸服務(wù)器驗(yàn)證:

smb登陸
上傳文件后可以直接瀏覽器訪問

直接瀏覽器訪問http://172.17.101.148/yhzx