9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網絡知識 > 網絡基礎知識 > nfs服務器安全策略

nfs服務器安全策略

時間: 權威724 分享

nfs服務器安全策略

  我們都知道,互聯網最大的優勢就來源于資源共享,我們有時則是使用nfs協議來完成共享的,服務器一般都會采用許多重要的安全保護技術來確保其安全,那么你知道nfs服務器安全策略嗎?下面是學習啦小編整理的一些關于nfs服務器安全策略的相關資料,供你參考。

  什么是nfs?

  nfs是網絡文件系統(Network File System)的簡稱,是分布式計算系統的一個組成部分,可實現在異種網絡上共享和裝配遠程文件系統。nfs由Sun公司開發,目前已經成為文件服務的一種標準(RFC1904,RFC1813)。其最大的功能就是可讓不同操作系統的計算機共享數據,所以也可以將它看做是一個文件服務器。nfs提供了除SAMBA之外,Windows與Linux、Unix與Linux之間通信的方法。

  任何網絡服務器都會有安全問題,nfs也不例外。由于設計方面的因素,nfs服務器不可能絕對安全。一般來說,不應該將nfs服務器運行在比較敏感的系統或者只有一般防火墻的機器上,應該盡量將其置于防火墻之后。配置安全的nfs服務器,可以從限制RCP服務的訪問和控制文件系統的導出權限兩方面著手。

  nfs服務器安全策略:使用TCP_Wrappers

  portmap和rpc.nfsd結合起來,使nfs服務器上的文件即使沒有任何權限也能容易得到。可以使用訪問控制保障網絡安全,在使用nfs時最好結合TCP_Wrappers來限制使用范圍。

  nfs服務器安全策略:注意配置文件語法錯誤

  nfs服務器通過/etc/exports文件來決定要導出哪些文件系統,以及把這些目錄導出到哪些主機上。編輯這個文件的時候要特別小心,不要添加額外的空格。

  例如:/etc/exports文件的以下行會使主機bob.example.com 能夠共享/tmp/nfs/目錄。

  /tmp/nfs/ bob.example.com(rw)

  但是 /etc/exports 文件中這一行的情況卻不同。它共享同一目錄,讓主機 bob.example.com 擁有只讀權限,卻給全局以讀寫權限。這全是由主機后面的一個空格造成的。

  /tmp/nfs/

  bob.example.com (rw)

  使用 showmount 命令來校驗哪些目錄被共享,從而檢查nfs共享配置是一個好習慣。showmount格式為:

  showmount -e

  nfs服務器安全策略:使用iptables防火墻

  因為nfs在網絡上明文傳輸所有信息,所以讓nfs服務器在防火墻后、在一個分段的安全網絡上運行就很重要。無論何時在不安全的網絡上傳遞nfs信息都有被截取的危險。從這個角度講,謹慎制定網絡計劃就有助于防御重要的安全破壞。限制RCP服務訪問的辦法一般是使用防火墻,除了TCP-Wrapper還有ipchians和iptalbes的防火墻。在全面使用Linux 2.4或更高版本內核的今天,了解iptables這種防火墻方法也就足夠了。 缺省的狀態下,portmap使用111端口,而nfs使用2049端口,可以通過iptables來限制對該端口的訪問:

  iptables -t filter -A INPUT -p udp -d 127.0.0.1 –dport 111 -j DROP iptables -t filter -A INPUT -p udp -d 127.0.0.1 –dport 2049 -j DROP iptables -t filter -A INPUT -p udp -s trusted_client -d this_server_ip –dport 49 -j ACCEPTiptables -t filter -A INPUT -p udp -s not_trusted_client -d this_server_ip -dport 49 -j DROP

  nfs服務器安全策略:把開放目錄限制為只讀權限

  可以在/etc/exports文件中設定權限選項ro,通常需要把nfs服務器對客戶開放的任何目錄或文件系統設置為只讀訪問:

  /app devpc.nitec.com(ro)

  這樣,devpc.nitec.com網絡中的客戶只能對/app目錄進行只讀訪問。

  nfs服務器安全策略:禁止對某些目錄的訪問

  當開放一個完整的文件系統或者一個目錄時,缺省情況下它的子目錄會自動開放訪問權限。如果希望限制對其子目錄的訪問可以使用noaccess訪問選項,例如希望開放/pub目錄權限但是禁止訪問/pub/staff-only子目錄:

  /pub weblab-??.nitec.com (ro)

  /pub/staff-only weblab-??.nitec.com (noaccess)

  注意: “??”代表任意字符。

  nfs服務器安全策略:root squashing訪問問題

  按照默認設置,root用戶的用戶ID和組群ID都是0。root權限壓縮(Root squashing)把用戶ID0和組群ID0映射為匿名的用戶和組群ID,因此客戶上的根用戶就不會在nfs服務器上具備根特權。如果這個選項被選,root用戶就不會被映射為匿名用戶,客戶上的root用戶就會對導出的目錄擁有根特權。選擇這個選項會大大降低系統的安全性。除非絕對必要,請不要選擇它。為了明確執行該規則,可以修改文件/etc/exports:

  /www www1.nitec.com(rw, root_squash)

  這樣如果客戶端的UID0(root)用戶想要訪問(讀、寫、刪除)一個nfs文件系統,服務器端會用UID代替服務器的nobody賬戶。這樣客戶端的root用戶不能修改和訪問服務器端root用戶才能訪問和修改的文件。

  nfs服務器安全策略:使用nosuid和noexec選項

  SUID(Set User ID)或SGID(Set Group ID)程序可以讓普通用戶以超過自己權限的形式執行。很多SUID/SGID可執行程序是必須的,比如上面提到的passwd。SUID/SGID程序會被一些惡意的本地用戶利用,獲取本不應有的權限。運行以下命令可以找到所有具有這一屬性的程序:

  #find / \( -perm -4000 -o -perm -2000 \)

  使用者必須查看這一列表,盡量減少那些所有者是root或是在root組中卻擁有SUID/SGID屬性的文件,刪除或對其屬性進行更改。使用nosuid選項禁止set-UID程序在 nfs服務器上運行,可以修改文件/etc/exports加入一行:

  /www www1.nitec.com(rw, root_squash, nosuid)

  上面的例子說明:/www目錄在www1.nitec.com上可以登錄,www1.nitec.com的用戶可以讀取/www中的文件和目錄,但是不能運行set- UID程序。

  /www www1.nitec.com(rw, root_squash, noexec)

  上面的例子說明/www目錄在www1.nitec.com上可以登錄,www1.nitec.com的用戶可以讀取/www中的文件和目錄,但是禁止所登錄文件系統中文件的執行。

  nfs是非常重要的網絡協議,許多企業通過nfs協議共享硬盤和其它設備。把能登錄nfs目錄設置為只讀訪問、提高portmap服務的安全性、squashing root訪問、使用on set-UID 和non executable文件設置可以提高nfs服務器的安全。

  看過文章“nfs服務器安全策略”的人還看了:

  1.如何提升服務器安全等級

  2.如何防護網絡服務器安全

  3.如何維護網絡服務器安全

  4.服務器如何防攻擊

  5.Windows服務器的基礎安全加固方法

  6.入侵服務器的基礎知識

  7.服務器怎么防攻擊

  8.怎么利用服務器的DHCP維護局域網安全

  9.怎么設置網件PR2000為公共熱點安全模式

  10.服務器物理安全

603817 主站蜘蛛池模板: 内射视频福利在线观看| 最近中文字幕完整版2019| 99在线视频免费观看| а∨天堂一区中文字幕| 国产亚洲精品成人无码精品网站| 亚洲欧美日韩综合一区在线| 国语做受对白XXXXX在线| 欧美国产综合欧美视频| 熟女系列丰满熟妇AV| 华人在线亚洲欧美精品| 欧美老熟妇乱子伦牲交视频| 一区二区三区鲁丝不卡| 久久综合九色综合欧洲98| 中文字幕乱码一区二区免费| 一本一本久久A久久精品综合不卡 一区二区国产高清视频在线 | 亚洲综合不卡一区二区三区| 我要看特黄特黄的亚洲黄片| 夜夜嗨久久人成在日日夜夜| 最新的精品亚洲一区二区| 成人精品国产一区二区网| 精品国产一区二区亚洲人| 午夜成年男人免费网站| 成人午夜激情在线观看| 久久综合亚洲色一区二区三区| 国内不卡不区二区三区| 日本边添边摸边做边爱喷水| 无码日韩av一区二区三区| 日本一区二区三区专线| 国内精品视频一区二区三区八戒| 日韩在线视频观看免费网站| 欧美日韩国产va在线观看免费| 亚洲熟妇自偷自拍另欧美 | 亚洲av男人电影天堂热app| 亚洲AVAV天堂AV在线网阿V| 国产午夜影视大全免费观看| 国产精品免费看久久久| 丰满少妇高潮无套内谢| 2019国产精品青青草原| 亚洲国产精品久久电影欧美| 操操操综合网| 国语自产少妇精品视频蜜桃|