[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Segurança na Partilha utilizando o NFS



João Paulo escreveu:
Olá a todos,

Estou com uma dúvida relativamente à segurança do modo de partilha do NFS.

Imagine-se um servidor de NIS e NFS que partilha a directoria "home" e que tem configurado o parâmetro "no_root_squash".

Eu consigo proteger os acessos da conta do utilizador root, no entanto, se eu chegar com um pc com linux e criar um utilizador que existe no servidor com o mesmo user id (que vou buscar à directoria home) eu consigo aceder à home desse utilizador porque tenho o mesmo user id.

Álguem sabe a solução para este problema?

Gostaria de falar disto aos meus alunos, mas no entanto, também quero manter a proteger o meu servidor dos acessos que virão a seguir. ;-)

Que tal implementar no exports o domínio NIS. Se não me engano o exports aceita este tipo de parâmetro, aí você combina o domínio NIS também no /etc/hosts.allow e /etc/hosts.deny .Leia também o nsswitch.conf, ele faz algumas referências ao NIS no quesito segurança.

[]'s


--
Rauklei P.S. Guimaraes
----------------------
Debian GNU/Linux-2.6.10
Linux User #289456
Debian User #708

"Seja Livre. Use Debian GNU/Linux"



Reply to: