Accueil


Unix - Linux


Windows


Réseau

 

 


 

- Sécurité Unix - Linux -10 -  

Chapitre I.- Première partie : à faire sur chaque poste
XII. Sésurisation de NFS

Les versions précédentes de NFS comportaient des trous de sécurité, vous devez veiller à posséder la dernière version.
Vous ne devez en aucun cas exporter vos systèmes de fichiers vers le monde entier, vous devez toujours restreindre l'accès à un nombre limité de machines et préférer toujours la lecture seule que la lecture/écriture.
N'exportez pas plus que nécessaire, c'est à dire exporter /usr/local/public plutôt que / tout entier. Vous pouvez faire en sorte que le root de la machine distante qui monte votre répertoire puisse avoir les mêmes droits que celui de la machine locale, c'est à éviter (ce n'est pas le cas par défaut).
Enfin NFS doit être utilisé strictement en interne sur un réseau local et en aucun cas entre des machines sur internet.


XIII. Divers

Dans votre fichier .login ou .profile, rajoutez la commande who (ou last). Elles peuvent vous permettre de détecter des utilisateurs qui ne devraient pas être présents sur votre machine.

Précédent - Plan - Suivant

 

 

 

 

 

 

 

 

 

 

Accès Privé

identifiant :

mot de passe :


Administration


Calendrier

<< Avril  2025 >>
Lun Mar Mer Jeu Ven Sam Dim
31 01 02 03 04 05 06
07 08 09 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 01 02 03 04

 

 Mise à jour :  
9/11/03     nous contacter  ©copyright JoVal