• # Re: Administrateurs, Sécurité et NFS

    Posté par . En réponse au journal Administrateurs, Sécurité et NFS. Évalué à 2.

    NFS n'est pas secure c'est tout. Ce truc est bien connu.

    Pour bien faire les choses il faudrait virer le NFS (j'ai entendu parler d'un NFS+), et le remplacer par un FS reseau avec authentification :
    samba ou NFS rpc secure.
    Pour cela il faut aussi faire de l'authentification reseau :
    ldap, samba, kerberos,....

    FS reseau authentifié : l'utilisateur prouve son identité (avec des clefs) au serveur de fichier.

    authentification reseau: pour distribuer les clefs, seulement pour l'utilisateur qui peut se logguer.

    Ensuite si tu est root sur une machine oui il y a des user de loggué tu peut leurs voler leurs token d'identification. on peut limiter les consequences :
    utiliser le moins possible ses secret sur d'autre machine non secure :)