Domaci sit

Petr Simek psimek na jcu.cz
Čtvrtek Říjen 18 09:55:50 CEST 2001


On 18 Oct 2001, Matej Cepl wrote:

> Na druhou stranu, když jsem si teď četl NFS-HOWTO, tak jsem se trochu
> vyděsil, že je to všechno docela složité a navíc prudce nebezpečné a
> děrovaté (chtěl bych nás přes ten můj počítač připojovat na Internet).
> 
> Takže nevím -- je možné použít Sambu (nebo něco jiného) nebo musím do
> NFS? A jsou NFS skutečně tak nebezpečné (abych se nepustil do full-time
> jobu správce sítě -- sledování comp.security.announce,

:-) Pokud budete pripojovat svuj pocitac do internetu, asi by bylo vhodne 
ho 'opevnit' proti pristupu na vsechny systemove porty, jak NFS tak i samba.
Neni zadny duvod nechat otevrene porty samby ven. Bezpecnost NFS je dana
principem - ten kdo ma pod kontrolou stroj jehoz IP je na NFS serveru
povolena, ma take pod kontrolou respektive se muze vydavat za vsechny
povolena UID k tomuto zdroji a vyuzivat jejich prav. Pro domaci sit to muze
byt dostatecne zabezpeceni.

> 		Matěj

*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             psimek na jcu.cz                              |
*------------------------------------------------------------------------*



Další informace o konferenci Linux