Portál AbcLinuxu, 7. prosince 2025 05:23


Dotaz: NFS prava

14.6.2003 13:24 User682 | skóre: 38 | blog: aqarium | Praha
NFS prava
Přečteno: 298×
Odpovědět | Admin
zdravim,
resim ted montovani vzdaleneho disku pres NFS na lokalni siti.
modelova situace:mam server a stanici. na nich uzivatele. potrebuju aby POUZE uzivatel goldenfish@stanice mohl montovat adresar ADRESAR na serveru jako uzivatel goldenfish@server. zaroven k adresari ADRESAR muze mit pristup na serveru POUZE uzivatel goldenfish@server(ted mam na mysli pouze pristup uzivatele goldenfish@server na slozku ADRESAR ze stroje server).
otazka zni, jak nastavit prava, pripadne etc/exports ? pripojit se mi to povede, ale s pravy je to horsi.jeste se ted mrknu opet do googla, ale moc moudrej z toho nejsem.
neco jsem slysel nekde, ze pod NFS musi mit oba dva jmenovani uzivatele stejne UID a GUI.UID a GUID vzhledem k oboum uzivatelum jsou rozdilna.a nerad bych je menil.
dik za napady
zatim goldenfish
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.6.2003 13:51 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše NFS prava
Odpovědět | | Sbalit | Link | Blokovat | Admin
Doporučuji dodržovat stejná uid a gid. Pak se práva chovají, jak mají. Při různých uid a gid jsou s tím věčné problémy, které nestojí za to, synchronizovat uid a gid je cesta nejmenšího odporu.
14.6.2003 15:12 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
Rozbalit Rozbalit vše NFS prava
A jde dodržovat stejná id, pokud by se stanice připojovala přes DHCP (jako jedna z mnoha)? --vo
Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
14.6.2003 17:01 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše NFS prava
uid/gid a IP jsou ortogonální. Pravdou je, že spoofnout se dá obvykle snadno obojí, nicméně stejná uid/gid jsou předpokladem toho, aby to fungovalo aspoň normálně, když už ne bezpečně.
14.6.2003 17:15 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
Rozbalit Rozbalit vše NFS prava
uid/gid a IP jsou ortogonální. Pravdou je, že spoofnout se dá obvykle snadno obojí,... No, nadávat mi kvůli tomu nemusíš, jenom jsem se zeptal. Zaprvé, nevím, co to je a za druhé mě to uráží. ;-) --vo
Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
15.6.2003 01:16 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše NFS prava
Viz např. můj oblíbený Hacker jargon lexicon (spoof už je dneska terminus technicus -- no koukám, že jsem to s těmi divnými slovy asi moc nevylepšil ;) http://www.catb.org/~esr/jargon/html/O/orthogonal.html http://www.catb.org/~esr/jargon/html/S/spoof.html uid, gid a IP doufám víš, co je (teda IP může být asi sto věcí, od instantní polévky po intelectual property, měl jsem na mysli IP adresu)
15.6.2003 14:44 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
Rozbalit Rozbalit vše NFS prava
Tak to jo. Nejlepší IP jsou stejně ty od Knorru. ;-) --vo
Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
14.6.2003 15:50 kokot
Rozbalit Rozbalit vše NFS prava
Odpovědět | | Sbalit | Link | Blokovat | Admin
snezny muz ma pravdu, vyplati se venovat cas studiu find a hledani uzivatelu s danym uid a gid a zpusobu, jak je predelat, je ovsem casto situace, ze to nelze, v takovem pripade se popuziva v /etc/exports anonuid a anongid (se vsemi nevyhodami) a je potreba se logovat pres ssl kanal aby se aspon nejak zabezpecila authentifikace...
15.6.2003 00:02 User682 | skóre: 38 | blog: aqarium | Praha
Rozbalit Rozbalit vše NFS prava
Odpovědět | | Sbalit | Link | Blokovat | Admin
tak to bylo pravama. dal jsem na obou masinach stejny uid a guid a slape to. jeste jsem osetril vyuziti nsf sdileni jen na urcite masiny. a dal to jisti firewall na serveru, aby se nejaka masina z internetu tvarila jako masina ze site. dale je kompletne zakazanej portmap v /etc/hosts.deny a povolenej v /etc/hosts.allow na serveru pouze na dany ipecko.dost dobre je to popsany v NFS-Howto.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.