[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Résolu] Re: Sécurisation de NFS (pour Shorewall)



Le Tue, 7 Jul 2009 12:06:17 +0200,
Frédéric Boiteux <fboiteux@calistel.com> a écrit :
>Le Tue, 7 Jul 2009 10:45:44 +0200,
>David BERCOT <debian@bercot.org> a écrit :
>> Je voudrais fixer les ports utilisés par NFS de manière à pouvoir
>> définir mes règles dans Shorewall.
>> J'ai donc suivi le how-to suivant :
>> http://wiki.debian.org/SecuringNFS
>
>Pour ma part, j'ai bien un processus « rpc.statd », mais il n'apparaît
>pas dans la sortie de « rpcinfo -p ».

Bon, comme le paramétrage est fait, j'imagine que ça ne posera pas de
problème pour NFS lors Shorewall sera lancé...

>> 2. concernant lockd/nlockmanager, j'ai uniquement nlockmgr (un
>> renommage de process ?), mais je ne sais pas comment fixer ses
>> ports...
>
>J'ai un fichier /etc/modprobe.d/options.local qui contient :
>
># /etc/modprobe.d/options.local
>options lockd nlm_udpport=3002 nlm_tcpport=3002

OK. La seule chose, c'est qu'on doit redémarrer pour que ce soit pris
en compte !
Merci.

>> Pour sgi_fam, vous savez ce que c'est ?
>non :-(

http://fr.wikipedia.org/wiki/File_Alteration_Monitor

Bref, je laisse ça en dehors du champ de Shorewall.

Merci beaucoup.

David.


Reply to: