J'ai vu qu'on parlait de NFS, plus haut. Attention !
NFS n'intègre de base pas de contrôle d'accès sur le serveur, donc le poste client doit être sous contrôle sinon un utilisateur peut faire n'importe quoi avec les droits de n'importe qui. Le réseau doit également être sous contrôle parce que sinon n'importe qui peut brancher un ordinateur perso et faire n'importe quoi.
La sécurisation de NFS utilise Kerberos. Comme c'est une grosse usine à gaz, autant oublier tout de suite, c'est un enfer à mettre en place.
Du coup, pour faire du service de fichiers avec contrôle d'accès basé sur une identification, je conseillerais plutôt Samba, qui exporte très bien les unixeries telles que les liens symboliques et les permissions.
# NFS
Posté par 🚲 Tanguy Ortolo (site web personnel) . En réponse au message Mise en place d'une structure GNU/Linux en PME. Évalué à 4.
NFS n'intègre de base pas de contrôle d'accès sur le serveur, donc le poste client doit être sous contrôle sinon un utilisateur peut faire n'importe quoi avec les droits de n'importe qui. Le réseau doit également être sous contrôle parce que sinon n'importe qui peut brancher un ordinateur perso et faire n'importe quoi.
La sécurisation de NFS utilise Kerberos. Comme c'est une grosse usine à gaz, autant oublier tout de suite, c'est un enfer à mettre en place.
Du coup, pour faire du service de fichiers avec contrôle d'accès basé sur une identification, je conseillerais plutôt Samba, qui exporte très bien les unixeries telles que les liens symboliques et les permissions.