[Résolu] Re: Sécurisation de NFS (pour Shorewall)
Le Tue, 7 Jul 2009 12:06:17 +0200,
Frédéric Boiteux <fboiteux@calistel.com> a écrit :
>Le Tue, 7 Jul 2009 10:45:44 +0200,
>David BERCOT <debian@bercot.org> a écrit :
>> Je voudrais fixer les ports utilisés par NFS de manière à pouvoir
>> définir mes règles dans Shorewall.
>> J'ai donc suivi le how-to suivant :
>> http://wiki.debian.org/SecuringNFS
>
>Pour ma part, j'ai bien un processus « rpc.statd », mais il n'apparaît
>pas dans la sortie de « rpcinfo -p ».
Bon, comme le paramétrage est fait, j'imagine que ça ne posera pas de
problème pour NFS lors Shorewall sera lancé...
>> 2. concernant lockd/nlockmanager, j'ai uniquement nlockmgr (un
>> renommage de process ?), mais je ne sais pas comment fixer ses
>> ports...
>
>J'ai un fichier /etc/modprobe.d/options.local qui contient :
>
># /etc/modprobe.d/options.local
>options lockd nlm_udpport=3002 nlm_tcpport=3002
OK. La seule chose, c'est qu'on doit redémarrer pour que ce soit pris
en compte !
Merci.
>> Pour sgi_fam, vous savez ce que c'est ?
>non :-(
http://fr.wikipedia.org/wiki/File_Alteration_Monitor
Bref, je laisse ça en dehors du champ de Shorewall.
Merci beaucoup.
David.
Reply to: