Thadeu Penna wrote:
Imagine a seguinte situa��o (testei aqui):
a) exporte um volume por NFS com root_squash (default)
b) monte na m�quina cliente
c) algu�m com acesso de root na cliente tenta apagar seus arquivos
   su
   # rm teste.dat
   rm: impos�vel remover `teste.dat': Permiss�o negada
   excelente.. o root_squash funciona
d) su - operador n�o funciona (operador � uma conta no NIS)
e) mas sudo su - operador, quebra todas as prote��es :(

Humm, acho que nao entendi o problema... protecoes? que protecoes? Isso seria o mesmo que fazer a seq. abaixo? $ su ... # su - operador

Eu gostaria de exportar alguns volumes para m�quinas que outros ter�o acesso como root, mas tenho esta preocupa��o...

Mesmo que do jeito normal isso n�o seja possivel, sei que � muito facil vc furar o esquema de prote��o do NFS se vc for root no cliente.
Se vc est� desconfiado, talvez seja mais interessante fazer uma experiencia e montar as particoes via SMBFS ou ent�o limitar acesso de root no cliente (atraves do pr�prio sudo, ou adjacencias) - isso se a m�quina nao for um laptop do usu�rio.


--
Marcos


-- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Responder a