Oui, bien sûr, une fois root sur sa machine, on n'a pas accès aux partages NFS grâce à "no_root_squash", mais le problème est qu'on peut créer un utilisateur avec n'importe quel UID, et il est facile de connaître les UIDs des autres utilisateurs. On crée donc un utilisateur ayant l'UID d'un gars, puis un simple "su - legars" permet d'obtenir son identité et d'accéder à ses données partagées par NFS.
[^] # Re: Administrateurs, Sécurité et NFS
Posté par monsieurw . En réponse au journal Administrateurs, Sécurité et NFS. Évalué à 2.