网络文件系统(NFS)使用指南
1. NFS 服务概述
NFS(Network File System)是一种经典的网络文件系统协议,由 Sun 公司在 20 世纪 80 年代初为 UNIX 开发,并且长期以来一直可在 Linux 系统上使用。其主要目的是将远程文件系统挂载到本地文件系统层次结构中。
2. NFS 安全问题
- 早期安全机制 :在 20 世纪 80 年代 NFS 开发时,常与网络信息服务(NIS)一起使用。NIS 提供基于网络的认证服务器,所有连接到 NIS 的服务器使用相同的用户账户,NIS 服务器负责处理安全问题,NFS 服务器只需配置主机访问权限。
- 无 NIS 时的安全隐患 :20 世纪 90 年代后,NIS 使用逐渐减少。没有 NIS 提供基于用户的安全功能,NFS 可能显得不安全。例如,server1 上的用户 linda 的 UID 为 1001,而在作为 NFS 服务器的 server2 上,UID 1001 被用户 bob 使用。当 server1 成功连接到 server2 后,server1 的用户 linda 将拥有与 server2 用户 bob 相同的资源访问权限,这显然是不希望出现的情况。
- 解决方案 :为避免此类情况,应将 NFS 与集中认证服务结合使用,常用的是轻量级目录访问协议(LDAP)和 Kerberos 的组合。
3. RHEL 中的 NFS 版本
在 Red Hat Enterprise Lin
超级会员免费看
订阅专栏 解锁全文
1164

被折叠的 条评论
为什么被折叠?



