成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何確保NFS服務安全

網絡 網絡管理
下面我們來談一下NFS服務安全的問題。首先我們分析了NFS服務安全的一些漏洞,之后對于加強安全防范的措施進行了了解。

對于NFS的安全問題,我們是不能掉以輕心的。那么我們如何確保它的安全呢?這里我們首先我們需要分析一下它的不安全性。看看在那些方面體現了它的不安全。NFS服務安全性分析:不安全性主要體現于以下4個方面:

1、新手對NFS的訪問控制機制難于做到得心應手,控制目標的精確性難以實現

2、NFS沒有真正的用戶驗證機制,而只有對RPC/Mount請求的過程驗證機制

3、較早的NFS可以使未授權用戶獲得有效的文件句柄

4、在RPC遠程調用中,一個SUID的程序就具有超級用戶權限.

加強NFS服務安全的方法:

1、合理的設定/etc/exports**享出去的目錄,最好能使用 anonuid,anongid以使MOUNT到NFS SERVER的CLIENT僅僅有最小的權限,最好不要使用root_squash.

2、使用IPTABLE防火墻限制能夠連接到NFS SERVER的機器范圍

iptables -A INPUT -i eth0 -p TCP -s 192.168.0.0/24 --dport 111 -j ACCEPT

iptables -A INPUT -i eth0 -p UDP -s 192.168.0.0/24 --dport 111 -j ACCEPT

iptables -A INPUT -i eth0 -p TCP -s 140.0.0.0/8 --dport 111 -j ACCEPT

iptables -A INPUT -i eth0 -p UDP -s 140.0.0.0/8 --dport 111 -j ACCEPT

3、為了防止可能的Dos攻擊,需要合理設定NFSD 的COPY數目.

4、修改/etc/hosts.allow和/etc /hosts.deny達到限制CLIENT的目的

/etc/hosts.allow

portmap: 192.168.0.0/255.255.255.0 : allow

portmap: 140.116.44.125 : allow

/etc/hosts.deny

portmap: ALL : deny

5、改變默認的NFS 端口

NFS默認使用的是111端口,但同時你也可以使用port參數來改變這個端口,這樣就可以在一定程度上增強安全性.

6、使用Kerberos V5作為登陸驗證系統

修改/etc/hosts.allow和/etc/hosts.deny達到限制CLIENT的目的

/etc/hosts.allow

portmap: 192.168.0.0/255.255.255.0 : allow

portmap: 140.116.44.125 : allow

這個NFS服務安全得多注意!!

/tmp     *(rw,no_root_squash)

no_root_squash:登入到NFS主機的用戶如果是ROOT用戶,他就擁有ROOT的權限,此參數很不安全,建議不要使用.

有時需要執行umont卸載nfs盤陣時,會遇見device is busy的情況,字面意思理解為設備忙,有其他進程正在使用此設備.

此時需要用到命令fuser

其格式為: $ fuser -m -v  (nfs掛載點) 回車執行后得到的結果依次是:用戶 進程號 權限 命令

此命令可以查看到訪問此設備的所有進程,停止進程后umount.

如果添加參數 -k則可以一次性將所有當前訪問nfs共享盤陣的進程停止 也可以加-i 打開交互顯示,以便用戶確認

或者用fuser命令:

#fuser -v -m 掛載點

即可查處 用戶 PID等,KILL掉該進程后再umount.

或者

#umount -l 掛載點

選項 –l 并不是馬上umount,而是在該目錄空閑后再umount.還可以先用命令 ps aux 來查看占用設備的程序PID,然后用命令kill來殺死占用設備的進程,這樣就umount的NFS服務安全非常放心了.

責任編輯:佟健 來源: ZDNET
相關推薦

2014-06-11 15:33:39

2009-08-14 14:31:43

2011-03-25 11:39:29

2021-03-26 14:30:54

安全服務器架構的安全

2019-07-25 10:44:52

2013-11-01 09:15:21

2010-08-05 09:43:09

NFS服務器安全

2022-08-02 10:43:44

智能工廠安全

2020-06-28 11:00:18

大數據數據湖安全

2013-05-15 09:31:17

2014-11-03 09:31:55

2009-09-08 16:31:07

2009-08-27 17:23:57

SSL證書網站安全

2014-12-30 11:22:30

2021-08-06 11:12:58

物聯網安全設備

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2014-12-30 10:21:06

2023-05-23 11:41:04

物聯網技術IOT

2022-02-17 13:47:41

區塊鏈物聯網技術

2011-06-03 10:34:37

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产福利小视频 | 色片在线观看 | 日韩欧美在线视频观看 | 日本男人天堂 | 在线观看国产 | 永久精品 | 日韩精品在线观看网站 | 在线观看的av | 免费在线观看黄视频 | 中文字幕免费在线 | 五月婷婷在线视频 | 一区二区三区视频在线 | 99影视| 国产网站在线播放 | 天堂综合网久久 | 久久精品久久综合 | 久久综合一区 | 56pao在线| 精品一二区 | 日韩在线不卡视频 | 99视频在线播放 | 国产欧美精品一区二区色综合朱莉 | 成人二区 | 日本不卡在线视频 | 成人福利电影 | 99久久精品免费看国产四区 | 一区二区在线免费观看 | 日韩亚洲视频 | 国产96色在线 | 亚洲色图综合网 | 亚洲激情视频在线 | 国产欧美日韩综合精品一区二区 | 免费不卡一区 | 91一区二区三区 | 在线播放国产一区二区三区 | 日韩中文在线视频 | 亚洲高清在线 | 91精品国产色综合久久 | 国产a视频 | 成人久久久 | 欧美区日韩区 |