[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sichere zentrale Benutzerverwaltung - wie geht das?



Peter Holm <listbot@gmx.de> wrote:
> On Thu, 12 Aug 2004 10:10:09 +0200, Sven Hartge <lists@ds9.gnuu.de>
> wrote:

>> Wenn die Client-Rechner im Netz alle unter deine Kontrolle stehen und
>> _nur_ du root bist, kann NFS hinreichend sicher sein.

> ja, so soll es sein. Wenn ich das richtig verstehe, glaubt der
> exportierende Rechner jedem anderen Rechner, ohne es zu überprüfen,
> die angegebene ip, oder?

Der exportierende Rechner glaubt alles, er baut darauf, das auf dem
mountenden Rechner die passenden Checks gelaufen sind.

NFS basiert eben auf Vertrauen-per-IP und nicht auf Vertrauen-per-User,
wie z.B. SMB.

S°

-- 
BOFH excuse #68:

only available on a need to know basis



Reply to: