Za uporabo SWAT moramo preveriti datoteke /etc/services in /etc/inetd.conf. Po izvirnih nastavitvah SWAT deluje na vratih 901. To sicer lahko spremenimo, vendar pustimo zaenkrat tako.
Poglejmo datoteko /etc/services, ali je v njej naslednja vrstica:
Če je, dobro. Če je ni, jo dodajte na konec datoteke.swat 901/tcp #Add swat service used via inetd
Potem preverimo datoteko /etc/inetd.conf, ali je v njej vrstica:
swat stream tcp nowait.400 root /usr/sbin/swat swat
Če vas varovanje SWAT ne zanima, lahko preskočite to poglavje. Sam se počutim veliko bolje, če mi "TCP wrappers" ščitijo SWAT. Spremenim prejšnjo vrstico takole:
swat stream tcp nowait.400 root /usr/sbin/tcpd /usr/sbin/swat
Če ne veste, kaj so "TCP wrappers", si preberite strani man:
# man hosts.allow
Vaš /etc/hosts.deny naj ima vrstico, ki pravi
ALL:ALL
. Dodajmo še to v vašo datoteko
/etc/hosts.allow:
# swat: 127.0.0.1 192.168.0.
To dovoljuje Homerju, Lisi in Bartu dostop do SWAT.
Najprej še enkrat zaženimo datoteko inetd:
# killall -HUP inetd
Zdaj pojdite s svojim najljubšim internetnim brskalnikom na naslov:
http://192.168.0.1:901
. Če je vse v redu, bi morali vnesti
uporabniško ime in geslo. Za uporabniško ime vnesite root, za geslo
pa svoje root geslo.
SWAT zdaj deluje. Preskusite vse gumbe in se spoznajte s njim. SWAT ustvari /etc/smb.conf za vas. Zdaj bomo malo pogoljufali. Namesto da bi šli skupaj čez vse vrstice datoteke /etc/smb.conf, vam bom napisal svojo (imeni računalnika in delovne skupine sta spremenjeni, da zaščitim svojo sistemsko identifikacijo).
Oglejte si to in preprosto prekopirajte v svojo datoteko /etc/smb.conf. Ne pozabite je prirediti svojemu sistemu:
# Samba config file created usin SWAT # from bart (192.168.0.2) # Date: 1999/02/02 18:27:26 #Global parametes workgroup = SIMPSONS server string = Samba SMB Server interfaces = 192.168.0.1/24 127.0.0.1/24 bind interfaces only = Yes security = SHARE log file = /var/log/samba/log. %m max log size = 50 read bmpx = No time server = Yes socket options = TCP_NODELAY os level = 65 preferred master = Yes dns proxy = No wins support = Yes guest account = smbuser hide dot files = No [public] comment = Public path = /home/public read only = No create mask = 0664 directory mask = 0775 guest ok = Yes [data] comment = Data path = /home/samba/data read only = No create mask = 0660 directory mask = 0770 guest ok = Yes