|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Yuri PQ 2:5010/2.2 12 Jun 2003 17:45:22 To : Constantin Stefanov Subject : Network FS under Linux -------------------------------------------------------------------------------- Ку! [030611] Constantin Stefanov (2:5020/400) Д> Yuri PQ (2:5010/2.2) >> EB>>> IPsec - это HЕ аутентификация пользователя fs. >> YP>> а pptp подойдет? >> DS> Та же картина - это аутентификация хоста. >> странно, но я из дома с любой из 3х машин соединяюсь с pptp-сервером >> набирая *свою* пару имя/пароль. :) я даже представления не имею >> какие пароли у жены и детей... :) CS> Да, но NFS об этом не знает. а надо, чтобы знало? CS> Ты можешь теперь смонтировать файлуху по NFS и ходить на нее от любого CS> UID. А NFS сможет только сказать, какие файлухи можно давать твоему CS> IP, а какие - нельзя. ну. мне всегда выдавать один IP, жене - другой, ребенку - третий... какие проблемы? CS> Hу еще есть ограничение, что некоторым IP можно давать CS> суперпользовательский доступ, а каким-то нет, есть еще RO-RW. CS> Отдельные UID'ы, которые ты будешь использовать при общении с NFS, все CS> равно будут оставлены на усмотрение хоста - то есть если твоему хосту CS> (точнее, IP-адресу) дали возможность пользоваться NFS, то отвечать за CS> соответсвие пользователь-UID (за их аутентикацию) будет именно твой CS> хост (ну может быть, кроме UID=0). ok, маршрутизация и ip-фильтры стоят так, что подделать адреса нет никакой возможности... адрес т.о. привязан к человеку, будь он на соседней машине, будь он в Австралии. что не так? Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: Vault-65 City (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/21943ee868fa.html, оценка из 5, голосов 10
|