Hoi,
Ik ben me even aan het verdiepen in nfs aangezien ik tegenwoordig twee linux PC's in huis heb staan en na wat gesynchroniseer van usernames werkt dat wel lekker. Maar wat mij betreft iets te lekker.
Want wat ik er zo van begrijp is het geen enkele kunst om via nfs bij de bestanden van een andere gebruiker te komen op het moment dat je zelf beheerder bent van een linuxbak die toegang heeft tot de server: Uit de NFS-FAQ:
Dus, redeneer ik ergens verkeerd in bovenstaande verhaaltje of moet ik gewoon niet zeuren en alles met hostname-beperkingen dicht gooien?
Ik ben me even aan het verdiepen in nfs aangezien ik tegenwoordig twee linux PC's in huis heb staan en na wat gesynchroniseer van usernames werkt dat wel lekker. Maar wat mij betreft iets te lekker.
Want wat ik er zo van begrijp is het geen enkele kunst om via nfs bij de bestanden van een andere gebruiker te komen op het moment dat je zelf beheerder bent van een linuxbak die toegang heeft tot de server: Uit de NFS-FAQ:
En het staat daar inderdaad letterlijk... Maar met al mijn vertrouwen in linux kan ik me maar niet voorstellen dat er dus eigenlijk geen een normale manier is om bestanden transparant uit te wisselen. (FTPmount is niet zaligmakend en om nou Samba te gebruiken om twee linux-werkstations gegevens uit te wisselen gaat een beetje tegen wat principes is). NFS is toch het enige serieuse programma om bestanden in linux uit te wisselen...An example: bob on the server maps to the UserID 9999. Bob makes a file on the server that is only accessible the user (the equivalent to typing chmod 600 filename). A client is allowed to mount the drive where the file is stored. On the client mary maps to UserID 9999. This means that the client user mary can access bob's file that is marked as only accessible by him. It gets worse: If someone has become superuser on the client machine they can su - username and become any user. NFS will be none the wiser.
Dus, redeneer ik ergens verkeerd in bovenstaande verhaaltje of moet ik gewoon niet zeuren en alles met hostname-beperkingen dicht gooien?