修改该漏洞,实现允许指定主机通过mount到nfs服务器上,阻止其他主机通过showmount -e方式,泄露NFS共享目录结构信息。
1)在NFS主机上编辑:vi /etc/hosts.allow,加入如下内容:
mountd: 10.102.176.200,10.102.176.171,10.102.176.172,10.102.180.229,10.102.180.190
rpcbind: 10.102.176.200,10.102.176.171,10.102.176.172,10.102.180.229,10.102.180.190


本文介绍如何通过编辑NFS服务器上的/etc/hosts.allow和/etc/hosts.deny文件来精确控制允许和拒绝特定主机的访问,从而保护NFS共享目录结构不被未授权显示。
最低0.47元/天 解锁文章

被折叠的 条评论
为什么被折叠?



