Configurando o Ubuntu 16.04 apenas para acesso ao NFSv4?

0

Eu tenho experimentado uma frustração considerável em relação ao estado da documentação do NFS por um tempo, mas não consigo encontrar nada escrito sobre o seguinte. Eu estou tentando configurar um sistema de servidor Ubuntu 16.04 para servir apenas compartilhamentos NFSv4; isto é, desabilitando o NFSv3 e o NFSv2. A principal razão é que eu quero desligar o serviço rpcbind, que é considerado um problema de segurança no meu campus, mas também porque não há mais nenhuma razão para o NFSv3 que eu possa imaginar. Eu sei como fazer isso em um sistema Arch, e este link ( link ) fornece dicas sobre o que precisa ser feito em um sistema RedHat / CentOS, mas não consigo encontrar nenhuma documentação para o Ubuntu. É claro que a vida é ainda mais complicada pelo fato de que o sistema faz coisas para você. Eu noto que atualmente o nfs-idmapd.service  e nfs-mountd.service estão em execução. Eu parei o serviço rpcbind manualmente por enquanto, já que apenas instalar o nfs-server no Ubuntu inicia este serviço automaticamente, mas ele volta à vida se eu reiniciar o nfs-server. De alguma preocupação considerável é esta:

root@kraken:/etc/default# systemctl list-dependencies nfs-server
nfs-server.service
● ├─auth-rpcgss-module.service
● ├─nfs-config.service
● ├─nfs-idmapd.service
● ├─nfs-mountd.service
● ├─proc-fs-nfsd.mount
● ├─rpc-svcgssd.service
● ├─rpcbind.socket
● ├─system.slice
● └─network.target

O encadeamento de falha do servidor acima indica que os seguintes serviços são desnecessários ao usar apenas o NFSv4:

rpcgssd, rpcsvcgssd e, claro, o rpcbind, mas estas são todas dependências do serviço nfs-server.

Pensamentos, comentários, links para um tutorial ou mais informações?

    
por pgoetz 27.10.2017 / 19:21

0 respostas