[global]
workgroup = WORKGROUP
server string = Samba Server
netbios name = DISTRO-SRV
security = user
map to guest = never
# Только современные протоколы
server min protocol = SMB2
server max protocol = SMB3
# Шифрование (по желанию: mandatory/auto)
smb encrypt = desired
# Аутентификация
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
# Ограничение доступа
hosts allow = 192.168.1.0/24 127.0.0.1
hosts deny = 0.0.0.0/0
# Логи
log file = /var/log/samba/log.%m
max log size = 1000
logging = file
# Отключаем старое/опасное
disable netbios = yes
smb ports = 445
# Производительность
socket options = TCP_NODELAY
[distro]
path = /srv/samba/distro
browseable = yes
read only = yes
# Только авторизованные пользователи
valid users = distro_user
# Без guest-доступа
guest ok = no
# Без выполнения
create mask = 0644
directory mask = 0755