• [^] # Re: Administrateurs, Sécurité et NFS

    Posté par . En réponse au journal Administrateurs, Sécurité et NFS. Évalué à 1.

    Certes, c'est étonnant que des administrateurs Unix n'aient pas connaissance de ce problème, mais je n'ai pas trouvé de solution pratique pour ce problème de NFS.
    Surtout, il faudrait rigoureusement interdire le branchement de machines non
    autorisées sur le réseau et n'autoriser l'accès root qu'aux administrateurs (et là, les utilisateurs vont râler parce qu'ils ne peuvent plus faire ce qu'ils veulent avec "leur" machine).
    Une autre idée, c'est de n'avoir qu'un fichier chiffré dans son répertoire $HOME qui est monté en loop par l'utilisateur après son login. La clef de chiffrement doit être sur une disquette/carte magnétique/clef USB. Mais ce n'est pas très pratique et ça peut poser des problèmes de performance.
    On peut aussi envisager de ne plus utiliser NFS, mais Samba, par exemple. Il me semble que ce problème peut aussi être résolu avec NFSv4 ( http://www.nfsv4.org(...) et http://www.ietf.org/rfc/rfc3530.txt(...) ), mais c'est encore un peu expérimental.