Jo�o Paulo escreveu:
Ol� a todos,

Estou com uma d�vida relativamente � seguran�a do modo de partilha do NFS.

Imagine-se um servidor de NIS e NFS que partilha a directoria "home" e que tem configurado o par�metro "no_root_squash".

Eu consigo proteger os acessos da conta do utilizador root, no entanto, se eu chegar com um pc com linux e criar um utilizador que existe no servidor com o mesmo user id (que vou buscar � directoria home) eu consigo aceder � home desse utilizador porque tenho o mesmo user id.

�lguem sabe a solu��o para este problema?

Gostaria de falar disto aos meus alunos, mas no entanto, tamb�m quero manter a proteger o meu servidor dos acessos que vir�o a seguir. ;-)

Que tal implementar no exports o dom�nio NIS. Se n�o me engano o exports aceita este tipo de par�metro, a� voc� combina o dom�nio NIS tamb�m no /etc/hosts.allow e /etc/hosts.deny .Leia tamb�m o nsswitch.conf, ele faz algumas refer�ncias ao NIS no quesito seguran�a.

[]'s


-- Rauklei P.S. Guimaraes ---------------------- Debian GNU/Linux-2.6.10 Linux User #289456 Debian User #708

"Seja Livre. Use Debian GNU/Linux"


-- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Responder a