|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 24 Jul 2002 21:35:12 To : Alexey Pozhilkov Subject : Re: Network file system -------------------------------------------------------------------------------- Alexey Pozhilkov <Alexey.Pozhilkov@p224.f1175.n5020.z2.fidonet.org> wrote: AP> Hello everybody. AP> Какие существуют сетевые ФС , реализации которых есть под linux? AP> Может all AP> расскажет кто с чем работал , поделится впечатлениями. Меня интересует AP> главным AP> образом вопрос - чем можно экспортировать части локальной ФС наиболее AP> безопасным образом. По-моему, задача ставится несколько неполно, если не неверно. Какие такие части FS нужно экспортировать? Пользовательские данные? А почему они не на отдельной FS? О какой секьюрности можно говорить без этого? Кому экспортировать? Универсальной секьюрити не бывает. Если клиенты - unix машины подчиняющиеся той же административной власти, что и сервер, то несекьюрность NFS в значительной степени предрассудок. Куда экспортировать? Если все в пределах trusted локальной сети, то это одно дело, если таких сетей разделенных чужими каналами несколько, то следует рассмотреть вариант VPN. И самое главное - так ли уж надо раздавать именно фрагменты файловой системы? Hельзя ли переставить задачу так, чтобы использовать вместо этого базу данных или web-сайт с поддержкой webdav для записи, или web-сервис с доступом по SOAP? Или вообще ограничится для доступа к данным удаленным выполнением обычных команд Unix через ssh. Что-то типа fish в mc или dired в Emacs? А может быть имеет смысл разбить клиентов на группы и раздавать им по разным протоколам, так сказать, родным для клиентской ОС? AP> Из приведеноого списка 2,5 к сожалению не подходят (не умеют они этого) 1 - AP> огромная дыра в security , чтож , остается только smb???? Которая еще большая дыра в секьюрити. А еще и дыра в функциональности, которая не понимает ни нормальных атрибутов файла, ни специальных типов файлов. А если там нет сокетов и фифо, то $HOME уже не раздашь. AP> Из известных мне: AP> 1. NFS. AP> Достониства: простота настройки. AP> Hедостатки: AP> 1) Hесекюрность (исправлено в v4 (rpcsec,Kerberos)) v4 очень сырая AP> еще. 2) Кривость существующих реализаций под линукс (не поддерживает AP> ugidd, еще много чего , во всяком сучае это относится к проекту AP> nfs на соурсфорже) Что? С каких это пор линуксовый NFS на sourceforge? Почему-то в том NFS который в Debian, ugidd вполне себе есть. Кстати, опять же при нормальной административной организации NFS-сети (а нормальной я могу счесть только такую, при которой все машины, имеющие доступ к NFS-серверу находятся под контролем тех же администраторов, что и сервер. В любом другом случае NFS и вообще любые протоколы доступа к файловым системам несекьюрны) проще обеспечить синхронизацию uid-ов административным путем. AP> 3) Использование в качестве транспорта UDP (tcp доступен в виде AP> патчей , но очень уж оно expiremental) Почему это недостаток? AP> 3. smb AP> Достоинства. AP> 1) Клиенты под все ОС какие я только знаю ж) Hо под *nix неюзабельные как монтируемые fs абсолютно. Почему - см выше, а также из-за плохого отношения к обрывам связи характерным для этого протокола. Кроме того монтинование fs под unix это system-wide операция, а доступ к разделяемым ресурсам smb - это per-user операция. Поэтому smb под unix всерьез можно рассматривать только как такой как-бы ftp с smbclient в качестве клиента. -- ... died on level 7. Chocked by fortune cookie. -- from nethack highscore table. --- ifmail v.2.15dev5 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178cb12c373.html, оценка из 5, голосов 10
|