Re: Sichere zentrale Benutzerverwaltung - wie geht das?
Peter Holm <listbot@gmx.de> wrote:
> On Thu, 12 Aug 2004 10:10:09 +0200, Sven Hartge <lists@ds9.gnuu.de>
> wrote:
>> Wenn die Client-Rechner im Netz alle unter deine Kontrolle stehen und
>> _nur_ du root bist, kann NFS hinreichend sicher sein.
> ja, so soll es sein. Wenn ich das richtig verstehe, glaubt der
> exportierende Rechner jedem anderen Rechner, ohne es zu überprüfen,
> die angegebene ip, oder?
Der exportierende Rechner glaubt alles, er baut darauf, das auf dem
mountenden Rechner die passenden Checks gelaufen sind.
NFS basiert eben auf Vertrauen-per-IP und nicht auf Vertrauen-per-User,
wie z.B. SMB.
S°
--
BOFH excuse #68:
only available on a need to know basis
Reply to: