Главная страница


ru.unix

 
 - RU.UNIX ----------------------------------------------------------------------
 From : Constantin Stefanov                  2:5020/400     16 Jun 2003  10:41:04
 To : Yuri PQ
 Subject : Re: Network FS under Linux
 -------------------------------------------------------------------------------- 
 
 Yuri PQ wrote:
 
 >  >>  EB>>> IPsec - это HЕ аутентификация пользователя fs.
 >  >>  YP>> а pptp подойдет?
 >  >>  DS>      Та же картина - это аутентификация хоста.
 >  >> странно, но я из дома с любой из 3х машин соединяюсь с pptp-сервером
 >  >> набирая *свою* пару имя/пароль. :) я даже представления не имею
 >  >> какие пароли у жены и детей... :)
 >  CS> Да, но NFS об этом не знает.
 > 
 > а надо, чтобы знало?
 
 Естественно. Хотелось бы, чтобы NFS сам мог разобрать, какой же юзер к 
 нему за файлом лезет, а не безогляядно доверять ip-адресу.
 
 >  CS> Ты можешь теперь смонтировать файлуху по NFS и ходить на нее от любого
 >  CS> UID. А NFS сможет только сказать, какие файлухи можно давать твоему
 >  CS> IP, а какие - нельзя.
 > 
 > ну. мне всегда выдавать один IP, жене - другой, ребенку - третий... какие
 > проблемы?
 
 А проблемы такие, что вам всем надо по отдельной файлухе делать, с 
 разным доступом. И каждому давать доступ только к своей. А если вам 
 нужны все-таки общие файлы, то как сделать, чтоб при этом нельзя было 
 посмотреть в файлыф, защищенные правами доступа и принадлежащие 
 пользователю с uid!=0, я не знаю.
 
 >  CS> Hу еще есть ограничение, что некоторым IP можно давать
 >  CS> суперпользовательский доступ, а каким-то нет, есть еще RO-RW.
 >  CS> Отдельные UID'ы, которые ты будешь использовать при общении с NFS, все
 >  CS> равно будут оставлены на усмотрение хоста - то есть если твоему хосту
 >  CS> (точнее, IP-адресу) дали возможность пользоваться NFS, то отвечать за
 >  CS> соответсвие пользователь-UID (за их аутентикацию) будет именно твой
 >  CS> хост (ну может быть, кроме UID=0).
 > 
 > ok, маршрутизация и ip-фильтры стоят так, что подделать адреса нет никакой
 > возможности... адрес т.о. привязан к человеку, будь он на соседней машине,
 > будь он в Австралии. что не так?
 
 См. выше. Все так, пока не нужны совместные файлы, часть из которых - 
 общая, а часть - нет.
 Да и, кроме того, получается какой-то ненужный огород. И еще приходится 
 делать зависимости между настройкой pptp-сервера и NFS-сервера.
 
 -- 
 Константин Стефанов
 
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Network FS under Linux   Vasily Korytov   09 Jun 2003 02:18:28 
 Network FS under Linux   Denis Sotchenko   09 Jun 2003 09:39:14 
 Re: Network FS under Linux   Eugene B. Berdnikov   09 Jun 2003 14:03:32 
 Re: Network FS under Linux   Vasily Korytov   09 Jun 2003 14:16:25 
 Re: Network FS under Linux   Ivan Vanin   09 Jun 2003 14:17:57 
 Network FS under Linux   Yuri PQ   09 Jun 2003 17:44:36 
 Network FS under Linux   Denis Sotchenko   09 Jun 2003 20:45:13 
 Network FS under Linux   Yuri PQ   11 Jun 2003 13:02:36 
 Re: Network FS under Linux   Constantin Stefanov   11 Jun 2003 13:10:56 
 Network FS under Linux   Yuri PQ   12 Jun 2003 17:45:22 
 Re: Network FS under Linux   Constantin Stefanov   16 Jun 2003 10:41:04 
 Network FS under Linux   Vitaly Mihno   18 Jun 2003 21:31:21 
 Network FS under Linux   Denis Sotchenko   11 Jun 2003 11:33:38 
 Network FS under Linux   Yuri PQ   12 Jun 2003 17:50:56 
 Re: Network FS under Linux   Mykola Dzham   12 Jun 2003 18:24:09 
 Network FS under Linux   Yuri PQ   13 Jun 2003 18:50:36 
 Re: Network FS under Linux   Mykola Dzham   14 Jun 2003 23:57:33 
 Network FS under Linux   Denis Sotchenko   12 Jun 2003 18:15:31 
 Network FS under Linux   Yuri PQ   13 Jun 2003 18:53:44 
 Network FS under Linux   Denis Sotchenko   09 Jun 2003 20:37:43 
 Re: Network FS under Linux   Victor Wagner   09 Jun 2003 23:11:19 
 Re: Network FS under Linux   Vasily Korytov   09 Jun 2003 14:08:10 
 Network FS under Linux   Andrew Korovin   09 Jun 2003 12:10:26 
 Re: Network FS under Linux   Vasily Korytov   09 Jun 2003 14:08:13 
Архивное /ru.unix/6577ed96d9d7.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional