[发明专利]一种使用防火墙对samba访问权限控制的方法在审
申请号: | 202110754035.4 | 申请日: | 2021-07-04 |
公开(公告)号: | CN113360933A | 公开(公告)日: | 2021-09-07 |
发明(设计)人: | 武斌 | 申请(专利权)人: | 芯河半导体科技(无锡)有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F9/445 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 214135 江苏省无锡市新吴区菱*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 使用 防火墙 samba 访问 权限 控制 方法 | ||
1.一种使用防火墙对samba访问权限控制的方法,使用netfilter工具配置samba服务的访问权限,其特征在于,流程如下:
(1)启动samba服务前,配置其服务协议使用的端口,配置用户登录模式,共享访问目录、权限等参数。不需要配置客户端设备ip的访问权限;
(2)使用netfilter防火墙配置工具Iptables和ebtables;
在黑名单模式下增加过滤规则,规则中包括限制访问的共享用户设备mac、IP报文协议类型、端口号;
在白名单模式下增加过滤规则,规则中包括需要允许访问的共享用户设备mac、IP报文协议类型、端口号;
(3)启动samba服务;
(4)用户设备ip地址变化,保持过滤规则不变。
2.根据权利要求1所述的一种使用防火墙对samba访问权限控制的方法,其特征在于,所述黑名单模式下,有两条基本规则:一条是全局的允许全部访问的规则;一条是过滤规则,即不允许个体访问的规则。
根据权利要求1所述的一种使用防火墙对samba访问权限控制的方法,其特征在于,所述白名单模式下,有两条基本规则:一条是全局的禁止全部访问的规则;一条是过滤规则,即允许个体访问的规则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于芯河半导体科技(无锡)有限公司,未经芯河半导体科技(无锡)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110754035.4/1.html,转载请声明来源钻瓜专利网。