成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NFS Server的安全

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
下面我們來(lái)對(duì)NFS Server的問(wèn)題進(jìn)行一下探討。看看那些方面可以改善NFS Server的安全。那么具體內(nèi)容就讓我們從文中來(lái)分析吧。

網(wǎng)絡(luò)的環(huán)境是復(fù)雜的。那么尤其是我們對(duì)一些程序或者是資源進(jìn)行共享的時(shí)候更要注意安全問(wèn)題。那么這里我們就來(lái)討論一下NFS Server的安全問(wèn)題吧。

NFS Server安全

NFS的不安全性主要體現(xiàn)于以下4個(gè)方面:

1、新手對(duì)NFS的訪問(wèn)控制機(jī)制難于做到得心應(yīng)手,控制目標(biāo)的精確性難以實(shí)現(xiàn)

2、NFS沒(méi)有真正的用戶(hù)驗(yàn)證機(jī)制,而只有對(duì)RPC/Mount請(qǐng)求的過(guò)程驗(yàn)證機(jī)制

3、較早的NFS可以使未授權(quán)用戶(hù)獲得有效的文件句柄

4、在RPC遠(yuǎn)程調(diào)用中,一個(gè)SUID的程序就具有超級(jí)用戶(hù)權(quán)限.

加強(qiáng)NFS安全的方法:

1、合理的設(shè)定/etc/exports中共享出去的目錄,最好能使用anonuid,anongid以使MOUNT到NFS Server的CLIENT僅僅有最小的權(quán)限,最好不要使用root_squash.

2、使用IPTABLE防火墻限制能夠連接到NFS Server的機(jī)器范圍

iptables -A INPUT -i eth0 -p TCP -s 192.168.0.0/24 --dport 111 -j ACCEPT

iptables -A INPUT -i eth0 -p UDP -s 192.168.0.0/24 --dport 111 -j ACCEPT

iptables -A INPUT -i eth0 -p TCP -s 140.0.0.0/8 --dport 111 -j ACCEPT

iptables -A INPUT -i eth0 -p UDP -s 140.0.0.0/8 --dport 111 -j ACCEPT

3、為了防止可能的Dos攻擊,需要合理設(shè)定NFSD 的COPY數(shù)目.

4、修改/etc/hosts.allow和/etc/hosts.deny達(dá)到限制CLIENT的目的

/etc/hosts.allow

portmap: 192.168.0.0/255.255.255.0 : allow

portmap: 140.116.44.125 : allow

/etc/hosts.deny

portmap: ALL : deny

5、改變默認(rèn)的NFS Server端口

NFS默認(rèn)使用的是111端口,但同時(shí)你也可以使用port參數(shù)來(lái)改變這個(gè)端口,這樣就可以在一定程度上增強(qiáng)安全性.

6、使用Kerberos V5作為登陸驗(yàn)證系統(tǒng)

責(zé)任編輯:佟健 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2010-07-27 10:38:02

NFS ServerNFS Client

2010-08-03 16:22:51

NFS SERVER

2010-07-27 16:08:16

NFS Server

2010-08-06 12:34:15

NFS ServerClient

2010-08-03 10:58:25

NFS Server

2009-09-08 16:31:07

2010-07-27 13:07:23

NFS Server

2010-08-03 16:00:08

2009-09-16 08:55:07

2010-08-05 14:21:43

NFS服務(wù)器

2010-08-05 13:37:10

2010-08-06 13:28:01

NFS Server

2010-08-05 09:43:09

NFS服務(wù)器安全

2010-07-27 16:22:14

NFS Server

2010-08-04 09:39:09

2010-07-27 16:44:15

2010-07-28 14:27:13

NFS服務(wù)器

2010-08-03 11:17:31

AIX 5LNFS Server

2010-07-27 15:59:04

NFS Server

2010-09-14 14:53:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩美香港a一级毛片免费 国产综合av | 午夜久久久久久久久久一区二区 | 国产99小视频 | 久久久久久久国产精品视频 | 99久久精品一区二区毛片吞精 | 欧美不卡在线 | 欧美夜夜 | 久久久网| 成年网站在线观看 | 在线视频 中文字幕 | 一区精品国产欧美在线 | 色爱av| 亚洲一在线| 国产伦精品一区二区三区照片91 | 羞羞的视频网站 | 在线免费黄色小视频 | 日韩在线免费视频 | 久久躁日日躁aaaaxxxx | 久久999| 国产一区二区在线视频 | 日韩在线观看网站 | 日韩成人精品在线 | 欧美视频第三页 | 日韩成人精品视频 | 亚洲一区精品在线 | 亚洲成人一区 | 日韩一区二区三区在线视频 | 久久久久亚洲 | 日韩视频在线观看一区二区 | 久久久久www | 精品久久九| 午夜免费电影院 | 国产欧美日韩一区二区三区在线观看 | 国产福利资源在线 | 国产日韩欧美一区 | 天堂资源最新在线 | 在线婷婷 | 91观看 | 51ⅴ精品国产91久久久久久 | 国产视频中文字幕 | 男女网站免费观看 |