NFS n'est pas secure c'est tout. Ce truc est bien connu.
Pour bien faire les choses il faudrait virer le NFS (j'ai entendu parler d'un NFS+), et le remplacer par un FS reseau avec authentification :
samba ou NFS rpc secure.
Pour cela il faut aussi faire de l'authentification reseau :
ldap, samba, kerberos,....
FS reseau authentifié : l'utilisateur prouve son identité (avec des clefs) au serveur de fichier.
authentification reseau: pour distribuer les clefs, seulement pour l'utilisateur qui peut se logguer.
Ensuite si tu est root sur une machine oui il y a des user de loggué tu peut leurs voler leurs token d'identification. on peut limiter les consequences :
utiliser le moins possible ses secret sur d'autre machine non secure :)
# Re: Administrateurs, Sécurité et NFS
Posté par ham . En réponse au journal Administrateurs, Sécurité et NFS. Évalué à 2.
Pour bien faire les choses il faudrait virer le NFS (j'ai entendu parler d'un NFS+), et le remplacer par un FS reseau avec authentification :
samba ou NFS rpc secure.
Pour cela il faut aussi faire de l'authentification reseau :
ldap, samba, kerberos,....
FS reseau authentifié : l'utilisateur prouve son identité (avec des clefs) au serveur de fichier.
authentification reseau: pour distribuer les clefs, seulement pour l'utilisateur qui peut se logguer.
Ensuite si tu est root sur une machine oui il y a des user de loggué tu peut leurs voler leurs token d'identification. on peut limiter les consequences :
utiliser le moins possible ses secret sur d'autre machine non secure :)