一级女人毛片人一女人-一级女性大黄生活片免费-一级女性全黄久久生活片-一级女性全黄生活片免费-国产美女在线一区二区三区-国产美女在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

數據安全談:看 NFS網絡文件系統的安全

發布時間:  2012/6/15 16:28:58

NFS是網絡文件系統(Network File System)的簡稱,是分布式計算系統的一個組成部分,可實現在異種網絡上共享和裝配遠程文件系統。NFS由Sun公司開發,目前已經成為文件服務的一種標準(RFC1904,RFC1813)。其最大的功能就是可讓不同操作系統的計算機共享數據,所以也可以將它看做是一個文件億恩科技服務器。NFS提供了除SAMBA之外,Windows與Linux、Unix與Linux之間通信的方法。

任何網絡億恩科技服務器都會有安全(服務器租用找:51033397)問題,NFS也不例外。由于設計方面的因素,NFS億恩科技服務器不可能絕對安全(服務器租用找:51033397)。一般來說,不應該將NFS億恩科技服務器運行在比較敏感的系統或者只有一般防火墻的機器上,應該盡量將其置于防火墻之后。配置安全(服務器租用找:51033397)的NFS億恩科技服務器,可以從限制RCP服務的訪問和控制文件系統的導出權限兩方面著手。

NFS面臨的安全(服務器租用找:51033397)隱患

因為NFS在網絡上明文傳輸所有信息,按照默認設置,NFS共享把根用戶改成用戶nfsnobody,它是一個不具備特權的用戶賬號。這樣,所有根用戶創建的文件都會被用戶nfsnobody所有,從而防止了設置setuid的程序被上傳到系統。如果使用了no_root_squash,遠程用戶就能夠改變共享文件系統上的任何文件,把設置了特洛伊木馬的程序留給其他用戶,在無意中執行。

NFS億恩科技服務器安全(服務器租用找:51033397)策略

(1)使用TCP_Wrappers

portmap和rpc.nfsd結合起來,使NFS億恩科技服務器上的文件即使沒有任何權限也能容易得到。可以使用訪問控制保障網絡安全(服務器租用找:51033397),在使用NFS時最好結合TCP_Wrappers來限制使用范圍。

(2)注意配置文件語法錯誤

NFS億恩科技服務器通過/etc/exports文件來決定要導出哪些文件系統,以及把這些目錄導出到哪些億恩科技主機上。編輯這個文件的時候要特別小心,不要添加額外的空格。

例如:/etc/exports文件的以下行會使億恩科技主機bob.example.com 能夠共享/tmp/nfs/目錄。

/tmp/nfs/ bob.example.com(rw)

但是 /etc/exports 文件中這一行的情況卻不同。它共享同一目錄,讓億恩科技主機 bob.example.com 擁有只讀權限,卻給全局以讀寫權限。這全是由億恩科技主機后面的一個空格造成的。


本文出自:億恩科技【www.laynepeng.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線