[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Hamburg prima!



Hi!

* RalfGesellensetter <rgx@gmx.de> [060402 15:29]:

> > Und wie verhinderst Du, dass ein root-Schueler auf die Daten der
> > anderen zugreift?
> Richtig: Dafür sollte man vermutlich Root-Squashing im NFS ausschalten!

Das hindert mich nicht daran, an meinem rechner per root einen user mit
userid von foo zu erstellen, vom nfs-server $was_wichtiges zu mounten,
mich per su zum user foo zu machen, und dann an seinen Daten rumspielen.

Da wuerde dann nur helfen, auf dem Server nur ro-exports zu haben.  Und
das ganze so, dass man es nicht einfach umgehen kann (z.B. ip-basiert),
und dann faengt die Sache so langsam an, kompliziert zu werden.


Yours sincerely,
  Alexander

Attachment: signature.asc
Description: Digital signature


Reply to: