erlug
[Top] [All Lists]

Re: [Erlug] NFS diffused root problem

To: erlug@xxxxxxxxxxxxxx
Subject: Re: [Erlug] NFS diffused root problem
From: "Ivan Sergio Borgonovo" <mail@xxxxxxxxxxxxxxx>
Date: Sun, 21 Apr 2002 12:42:41 +0200
On 21 Apr 2002 at 12:08, Maurizio Lemmo - Tannoiser wrote:

> * domenica 21 aprile 2002, alle 11:22, Ivan Sergio Borgonovo scrive: > >
> man exports (sezione User ID Mapping) > > Su Linux network
> administrator's guide per NFS c'è un parametro > promettente "map_nis"
> che però non è supportato da quello che ho > installato al momento[1]. >
> Da cui immagino che sia un default(?) (NFS 3)
>
> L'hai letta la pagina??

Forse che il cartaceo è vetusto? o ti riferisci al man exports?

Da quello che ho per le mani io nulla sembra suggerire più di quanto ho
scritto.

Oppure è una versione dumbed down di man exports.



Il mappare sull'accesso/gruppo anonimi funziona "quasi" solo se ci sono
computer personali con account root diversi, indipendentemente dalla
topologia (a meno che tu non stia citando la topologia per questioni di
sniffing... ma credo che con NIS non ce ne sia nemmeno il bisogno).

il nostro joe di man exports

/home/joe/ pc001(rw,all_squash,anonuid=150,anongid=100)

deve essere l'unico a poter mettere le mani su pc001.

Ma anche in questo caso essendo root si può barare, cambiare nome e IP
alla macchina et voila...

Questo sistema per giunta si porta appresso secondo me un altro po' di
problemini...

cosa mi sfugge?


--
Salve
Ivan Sergio Borgonovo
http://www.webthatworks.it/
uniq life || sleep 24h



<Prev in Thread] Current Thread [Next in Thread>