[Tech] NFS secutity

Valerio Montagnani tech@vmontagnani.it
Sab 8 Giu 2002 14:07:46 CEST


Ciao a tutti

stavo leggendo su una rivista di alcune modifiche da apportare al file /etc/hosts.allow per aumentare la sicurezza.
Premesso che /etc/hosts.deny contenga la riga:

portmap: ALL

leggo, che sul file /etc/hosts.allow, oltre alla riga che abilita i clients alla condivisione dell'NFS, ci dovrebbero essere le seguenti righe:

rpc.mountd: <indirizzo client>
rpc.nfsd: <indirizzo clente>

nel caso del server in user space, oppure

mountd: <indirizzo client>

se si usa il server in kernel space.

Ciņ che vi voglio domandare č che cosa significa e che differenze ci sono tra usare un server in user space o in kernel space?

Grazie per l'attenzione, Valerio
-- 
Valerio Montagnani: <tech@vmontagnani.it>
ASR - Automatic Speech Recognition
Key fingerprint: 23E8 EB9B ED1A 6E5D 45C8  B8DA AA00 48D8 A203 1E26



Maggiori informazioni sulla lista flug-tech