[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: NFS-Rechte



On Thursday 15 January 2004 21:02, Ruediger Noack wrote:
> Moin moin

Moin,

> Ich stehe gerade mal wieder ziemlich auf dem Schlauch... :-(

soll ich dir von meinen Samba-Problemen erzählen?

> Mein Vorhaben:
> Ich will auf einem NFS-Server ein Verzeichnis für genau _einen_ User von
> genau _einem_ Client freigeben. 

Das mit dem einen Client ist kein Problem, machst du in der /etc/exports

> Dieser User ist kein realer User. Er
> soll nur clientseitige Sicherungs-Archive auf eine andere Büchse (den
> NFS-Server) schaufeln.

Also ein Systemuser wie nobody oder so.

> Kurzform: Auf der NFS-Server-Seite kann niemand (außer root natürlich)
> auf das Verzeichnis zugreifen, NFS-Client-seitig nur ein User.
>
> Wir realisiert man das? Muss ich dazu auf der Server-Seite diesen User
> einrichten? Oder kann man das über einer fiktive User-ID lösen?

Du kannst den User anlegen, das Verzeichnis ihm geben und die Rechte auf 700 
setzen.

> Oder ist NFS soundso zu unsicher, um sich darüber Gedanken zu machen? Es
> handelt sich dabei allerdings um ein privates Netz.

Oder du gibst dieses Verzeichnis root (nur ein Beispiel) und maps die User ID 
in der /etc/exports entsprechen. Siehe dazu die Sektion 'User ID Mapping' in 
der manpage zu exports. Unter Umstanden muss root_squash noch abgeschaltet 
werden.

CU
-- 

|Michael Renner      E-mail: michael.renner@gmx.de  |
|D-72072 Tuebingen   Germany                        |
|Germany             Don't drink as root!      ESC:wq



Reply to: