Implementação segura do NFS (ou outra solução para montar diretórios base em vários servidores)

1

Existe alguma chance de proteger o NFS para que ele possa autenticar solicitações de montagem mais do que pelo endereço IP? É claro que estou ciente de que o NFS pelo design não permite, mas penso em qualquer wrapper para ele ou pode ser qualquer outra solução para montar diretórios home em várias máquinas em um único ambiente de sub-rede, onde não posso ter certeza de que alguém não falsifique IP endereço.

    
por Mike 21.12.2012 / 13:26

2 respostas

3

Você pode usar o Kerberos.

When using NFS without kerberos the security of all data in the NFS share depends on the integrity of all clients and the security of the network connections. If you use kerberos the security doesn't depend on all client machines because the server gives access to users with a valid kerberos ticket only.

Mais informação (geral)

    
por 21.12.2012 / 14:42
0

Esta é provavelmente a melhor resposta para a minha pergunta: link

    
por 27.12.2012 / 11:07