Le partage réseau est contrôlé deux fois : le service décide qui se connecte et le système de fichiers Linux ce que cette connexion peut lire ou modifier. Ce cours pratique rend ces couches explicites en comparant NFS pour les montages Unix et Samba pour SMB et les environnements mixtes.
Vous publierez et monterez un export NFS, configurerez des partages Samba invités et authentifiés et les testerez localement. Le défi final crée un export projets limité à localhost, une boîte SMB publique inscriptible et un partage financier protégé par identité et droits propriétaire.
Ce que vous apprendrez
- Installer les paquets NFS serveur et client et activer les exports avec
exportfs - Définir les clients NFS et les options
rw,syncetno_subtree_check - Monter un export NFS, vérifier le montage et tester lecture/écriture
- Installer Samba, inspecter
smbdetnmbdet sauvegarder sa configuration - Configurer et tester un partage SMB invité et visible avec
smbclient - Créer les identités Linux et Samba et restreindre avec
valid users - Aligner les partages avec propriété et modes
777et700
À qui s’adresse ce cours
Ce cours intermédiaire s'adresse aux administrateurs Linux, apprenants DevOps et réseau, ingénieurs support et opérateurs mixtes qui exposent des répertoires par NFS ou SMB. Il aide si les règles réseau et permissions Linux vous semblent deux problèmes séparés.
Prérequis : Bases du terminal Linux, paquets, services, montages, utilisateurs, propriété, permissions et sudo. Le modèle client-serveur est utile.
Environnement d’apprentissage : Un terminal Linux LabEx de type Debian/Ubuntu agissant comme serveur et client local avec NFS, Samba, smbclient et répertoires préparés.
Questions fréquentes
Quand utiliser NFS plutôt que Samba ?
NFS intègre un export dans l'arborescence Unix et sert couramment entre Linux/Unix. Samba implémente SMB pour Windows et les parcs mixtes. Le cours pratique les deux localement pour comparer configuration et accès.
Les partages publics constituent-ils une base de production sûre ?
Non. Le NFS guidé autorise tout client et utilise 777; la boîte SMB finale laisse les invités écrire dans un répertoire 777. Ce sont des choix pédagogiques. Le NFS final vise 127.0.0.1 et le partage financier oppose authentification et droits propriétaire.
Les montages sont-ils persistants, chiffrés ou authentifiés centralement ?
Les définitions dans /etc/exports et smb.conf persistent, mais le client NFS utilise un mount manuel sans /etc/fstab. Kerberos, chiffrement SMB, annuaire, quotas, ACL et automontage ne sont pas configurés.





