다음 이전 차례

4. 사용자

4.1 사용자 리스트

복수 사용자가 코마(,)로 분리된 리스트에 지정될 수 있습니다만, 이 경우 제공된 패스워드가 차례로 각 사용자명(username)에 대하여 테스트될 것입니다(좌에서 우로)

사용자 리스트는 PC가 자신의 사용자명을 제공할 수 없을 때 필요합니다. 이것은 coreplus 프로토콜 혹은 당신의 사용자가 UNIX 사용자명과는 다른 WfWg 사용자명을 갖고 있을 경우입니다. 양쪽의 경우 당신은 \\server\share%user 구문을 대신 사용하는 것이 좋습니다.

사용자 리스트는 많은 경우에 삼바가 차례로 사용자 리스트의 사용자명에 대하여 제공된 패스워드를 확인하려 한다는 것을 의미하기 때문에 좋은 해결책이 아닙니다. 이것은 속도가 느리고 중복된 패스워드를 갖는 경우의 많은 사용자들에 대하여 좋지 못한 생각입니다. 시간종료에 걸리거나 혹은 이 매개변수를 현명하지 못하게 사용함으로써 보안이 깨질 염려가 있습니다.

삼바는 밑바탕에 유닉스 보안체계에 의존합니다. 이 매개변수는 누가 로그인할 수 있는 지를 제한하지 않으며, 단지 삼바 서버에게 어떤 사용자명이 제공된 패스워드에 해당하는지를 암시해 줄 뿐입니다. 사용자는 자신이 원하는 누구의 이름으로든 로그인 할 수 있고 게다가 만일 이들이 telnet 세션을 시작한다면 보다 큰 손상을 가할 수 있을 것입니다. 데몬은 로그인한 상태의 사용자로 실행되고, 따라서 사용자가 할 수 없는 것은 무엇이든 할 수 없습니다.

한정된 특별한 사용자들에게만 서비스를 제한하려면 당신은 "유효한 사용자(Valid Users)" 필드를 사용할 수 있습니다.

만일 사용자명중 어떤 것이라도 @ 로 시작하면 해당 이름은 그룹 화일에서 찾아질 것이며 해당 이름을 가진 그룹의 모든 사용자 리스트로 확장될 수 있을 것입니다. 그룹 화일을 통하여 검색하는 것은 상당한 시간이 걸릴 수 있으며, 일부 클라이언트들은 검색 도중에 시간종료 상태가 될 수 있습니다.

기본값: guest 서비스가 있으면 guest 계정이고, 그렇지 않으면 서비스명.

예: fred, mary, jack, jane, @users, @pcgroup

4.2 사용자만 접속(Only user may connect)

이것은 불리언(boolean) 매개변수로 "사용자 리스트(User List)"에 없는 사용자명으로 접속시킬 것인가의 여부를 제어합니다. 기본값으로 이 옵션은 중지되며 따라서 클라이언트는 서버에 의하여 사용될 사용자명을 제공할 수 있습니다.

이것은 또한 삼바가 사용자명을 서비스명으로부터 추론하려 시도하지 않는다는 것을 주목하십시요. 이것은 홈(Homes) 색션에서는 성가신 일일 수 있습니다. 이것을 극복하는 방법으로 "user = %S"를 사용할 수 있는데, 여기서 당신의 "사용자(user)" 리스트가 서비스명이라는 것을 의미하며, 홈 디렉토리는 사용자명입니다.

기본값: Off

4.3 쓰기 리스트

이것은 읽기-쓰기 권한의 접속이 서비스에 주어지는 사용자의 리스트입니다. 만일 접속한 사용자가 이 리스트에 있으면 그들은 쓰기 권한의 접속이 주어질 것이며, 이때 쓰기가능 옵션이 어떻게 설정되었든지 무관합니다. 리스트는 @group 구문을 이용하여 그룹명을 포함할 수 있습니다.

만일 사용자가 읽기 리스트와 쓰기 리스트에 모두 있으면 그들은 쓰기 권한의 접속이 주어질 것입니다.

기본값: 없음

예: admin, root, @staff

4.4 유효한 사용자(Valid users)

이것은 이 서비스에 로그인하도록 허용되어야 하는 사용자의 리스트입니다. @로 시작하는 이름은 유닉스 그룹으로 해석됩니다.

만일 이것이 비어 있으면(기본값) 어떤 로그인할 수 있습니다. 만일 사용자명이 이 리스트와 "유효하지 않은 사용자 리스트"에 있으면 해당 사용자에게는 접속이 거부됩니다.

현재의 서비스명은 %S으로 대채됩니다. 이것은 [홈(homes)] 색션에서 유용합니다.

"유효하지 않은 사용자"도 참조하십시요.

기본값: 유효한 사용자 리스트 없음. (누구든지 로그인 가능)

예: greg, @pcusers

4.5 유효하지 않은 사용자(Invalid users)

이것은 이 서비스에 로그인이 허용되지 말아야 하는 사용자의 리스트입니다. 이것은 정말로 "편집증적(paranoid)" 점검으로 철저하게 부적절한 설정으로 인하여 당신의 보안이 퇴색하지 않도록 확인한다는 것입니다.

@으로 시작하는 이름 스트링은 유닉스 그룹으로 해석됩니다.

현재의 서비스명은 %S으로 대체됩니다. 이것은 홈 색션에서 유용합니다.

"유효한 사용자" 또한 참조하십시요.

기본값: 유효하지 않은 사용자 없음.

예: root fred admin @wheel

4.6 최대 접속수

이 옵션은 서비스에 동시 접속하는 숫자를 제한하도록 합니다. 만일 최대 접속이 0 보다 크면 이 숫자의 접속이 이미 이루어져 있을 경우 추가 접속이 거부됩니다. 0 값은 무한정 접속이 허용된다는 의미입니다.

레코드 잠금 화일은 이 특성을 이식하는데 이용됩니다. 잠금 화일은 "잠금 디렉토리" 옵션에 지정된 디렉토리에 저장될 것입니다.

기본값: 0

예: 10

4.7 읽기만 허용 사용자 리스트

이것은 서비스에 읽기만 허용되는 접속이 주어지는 사용자 리스트입니다. 만일 접속한 사용자가 이 리스트에 있으면 쓰기 권한의 접속이 주어지지 않을 것이며, 이 경우 쓰기가능 옵션이 어찌 설정되었건 무관합니다. 리스트는 @group 구문을 이용하여 그룹명을 포함할 수 있습니다.

쓰기 리스트 옵션 역시 참조하십시요.

기본값: 없음

예: mary, @students


다음 이전 차례