Bezpecnost NFS

Petr Simek petrsi na jcu.cz
Neděle Červenec 13 12:56:42 CEST 1997


On Sun, 13 Jul 1997, Martin Mares wrote:

> Dobreho dne preji,

> > udrzuji celkem tri servery a dva gatewaye rozmistene v okruhu 
> > cca 20km. Doted jsem pouzival telnet a ftp, ale nejak to neni ono.
> > Proto jsem si zprovoznil NFS. Zatim jsem si ze vzdalenych serveru

>    NFS je podle meho nazoru jeden z nejmene bezpecnych protokolu, co vubec
> kdy svet videl (je pravda, ze tftp je na tom jeste hure, ale o tom si snad
> v dnesni dobe nikdo nemysli cokoliv jineho). NFS neni ani trosku imunni
> vuci podvrzenym IP-adresam, jelikoz to je UDP-protokol, a podstrada jakoukoliv

>    Myslim, ze jedinym rozumnym protokolem, pouzitelnym pro docela bezpecnou
> dalkovou spravu pocitacu, je SSH (Secure SHell).

Slysel jsem ze lze zprovoznit NFS pres SSH - pak je to pry docela
bezpecne.

> Martin `MJ' Mares   <mj na gts.cz>   http://atrey.karlin.mff.cuni.cz/~mj/

*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             petrsi na jcu.cz                              |
*------------------------------------------------------------------------*




Další informace o konferenci Linux