Oui, j'avais déjà regardé mais je tourne en rond et j'ai pas vraiment le temps d'y passer des semaines :-/ Surtout qu'a force des taper des commandes dont je ne suis pas sur de saisir le sens, j'avais reussi à faire des trucs bizarres dans l'AD…
Bon, j'ai finalement opté pour le couple ssh + sudo afin de permettre au client se donner l'accés sur le serveur (iptables) le temps de monter le partage et de le supprimer une fois monté (vu que le 2049 suffit une fois monté).
C'est de la bidouille et ca repose sur la clé privé du client mais je vois pas comment faire mieux pour l'instant.
[^] # Re: j'ai jamais testé en environnement hostile
Posté par gnumdk (site web personnel) . En réponse au message Sécuriser NFS (suite). Évalué à 2.
Oui, j'avais déjà regardé mais je tourne en rond et j'ai pas vraiment le temps d'y passer des semaines :-/ Surtout qu'a force des taper des commandes dont je ne suis pas sur de saisir le sens, j'avais reussi à faire des trucs bizarres dans l'AD…
Bon, j'ai finalement opté pour le couple ssh + sudo afin de permettre au client se donner l'accés sur le serveur (iptables) le temps de monter le partage et de le supprimer une fois monté (vu que le 2049 suffit une fois monté).
C'est de la bidouille et ca repose sur la clé privé du client mais je vois pas comment faire mieux pour l'instant.