• [^] # Re: NFS

    Posté par . En réponse au message Mise en place d'une structure GNU/Linux en PME. Évalué à 3.

    Concernant la sécurisation réseau j'ai évoquer le nfs-how to ( portmap - tcp wrapper )...

    Concernant l'histoire de n'importe qui fait n'importe quoi ça sonne bizarre ce que tu dis...
    C'est pas une couille du v2 ?

    Je viens de faire un test pour la peine :

    $ mount | grep nfs && id
    nfs001:/vol/admin on /home/admin type nfs (rw,nosuid,intr,hard,intr,retrans=10,sloppy,addr=X.X.X.X)
    uid=5125(ze_lionix) gid=4993(admin) groupes=107(fuse),4993(admin)

    Et je vais jouer dans le répertoire de mon voisin et collègue

    $ ls /home/admin | grep patou
    rwxr-xr-x 57 patou admin 4096 2010年08月24日 08:36 patou

    $ cd patou; ls -l listemac
    -rw-r--r-- 1 patou admin 1122 2010年06月09日 09:42 listemac

    $ chmod 744 listemac
    chmod: modification des permissions de `listemac': Opération non permise
    AIE !

    $ chown ze_lionix listemac
    chown: changement de propriétaire pour `listemac': Opération non permise
    AIE !

    $ echo "allller" >> listemac
    bash: listemac: Permission non accordée
    AIEuuuuh !

    bon en même temps pour être franc c'est un SAN...
    Mais bon c'est du nix avec nfs v3 dessus, et sans kerberos.
    Donc ça me parait probant non ?

    Fuse : j'en Use et Abuse !