Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/07/2007, 10h23   #1
Invité régulier
 
Inscription : juin 2007
Messages : 28
Détails du profil
Informations personnelles :
Âge : 27
Localisation : France, Nord (Nord Pas de Calais)

Informations forums :
Inscription : juin 2007
Messages : 28
Points : 6
Points : 6
Par défaut comment sécuriser un montage nfs

je voudrais savoir si c'est possible de sécuriser un montage nfs pour empécher un utilisateur de monter le partage d'un autre utilisateur. Sachant que les partage sont sur un serveur et les deux utilisateurs appartiennent au meme groupe.

pour le moment mon fichier /etc/exports contient :
/home/group/ 192.168.1.0/255.255.255.0(rw,sync,root_squash)
ptirouquin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/07/2007, 20h33   #2
Membre émérite
 
Avatar de fred1599
 
Inscription : juillet 2006
Messages : 975
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 975
Points : 981
Points : 981
Bonsoir,

Quelle est ta distrib?

Utilises-tu le service NIS?

Sinon renseigne toi sur NIS, du côté serveur tu peux améliorer la sécurité du service NIS à l'aide du fichier /var/yp/securenets. Pour cela tu dois télécharger les paquets ypbind et yptools ainsi que le paquetage ypserv.

Je t'en dis pas plus, je ne suis pas un spécialiste, d'autres peuvent te confirmer ou démentir, voir toi-même.

fred1599 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/07/2007, 09h44   #3
Invité régulier
 
Inscription : juin 2007
Messages : 28
Détails du profil
Informations personnelles :
Âge : 27
Localisation : France, Nord (Nord Pas de Calais)

Informations forums :
Inscription : juin 2007
Messages : 28
Points : 6
Points : 6
le serveur et sous debian et le post client sous ubuntu.

je vais me renseigner sur nis car je ne connais pas, merci
ptirouquin est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/07/2007, 15h46   #4
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
NFS est vieu système qui n'a que peu évoluer.

Je m'interroge plutot sur le droit de monter et démonter des partages ...
Pourquoi ne pas les obliger par un script qui prend en compte leur id ? comme ca, t'es tranquille, tu sais qui monte quoi
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/08/2007, 00h43   #5
Rédacteur
 
Avatar de nyal
 
Inscription : septembre 2002
Messages : 611
Détails du profil
Informations personnelles :
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : septembre 2002
Messages : 611
Points : 811
Points : 811
Envoyer un message via MSN à nyal
Il faut utiliser nfs v4 pour avoir une sécurisation utilisateurs.
nyal est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 03h36.


 
 
 
 
Partenaires

Hébergement Web