Next: 도메인 레벨 설정
Up: 보안 모델별 설정 방법
Previous: 공유 레벨 설정
서버 레벨은 사용자로부터 계정과 암호를 받아 다른 NT와 같은 SMB 서버로 인증을
맡기는 방법을 사용한다. 만일 실패할 경우 자동으로 사용자 레벨로 떨어지도록
설계되어 있다. 하지만 암호화된 암호로 협상이 진행될 경우 삼바는
UNIX의 passwd 파일을 체크하는 대신 smbpasswd 파일을 사용하여 사용자를
체크하도록 되어있다. 따라서 서버 레벨 설정은 암호화된 암호를 사용하는
사용자 레벨 설정을 기반으로 추가적인 환경 설정이 필요하게 된다.
삼바를 서버 레벨로 동작시키기 위해서는 SWAT를 사용하여 몇가지 설정을
해야 한다. [GLOBAL] 항목을 선택하고 [Advanced View]버튼을 눌러
세부 설정사항 보기로 전환하자.
- Security Options의 security를 SERVER로 설정한다.
- Security Options의 encrypt passwords를 Yes로 설정하는 동시에
Security Options의 smb passwd file을
/usr/local/samba/private/smbpasswd (smbpasswd 파일이 위치한 절대 경로)로
설정해야 한다. - Security Options의 password server를 NetBIOS 이름을 주어 설정한다.
password server는 전적으로 신뢰할 수 있는 녀석이 아니면 보안상 문제가
생기므로 신중하게 결정해야 할 문제이다. Samba 서버 자신을 password server로
지정할 경우에는 삼바 서버가 무한루프에 빠지므로 반드시 이를 피해야 한다.
password server는 LM NT 0.12 프로토콜을 지원해야하며, 사용자 레벨에서의
보안 모드로 설정되어야 한다.
- 필요에 따라 Security Options의 username map을 설정한다.
- 필요에 따라 Security Options의 map to gueset를 설정한다.
박재호
1999년2월26일 (금), 오후 3시9분25초