Попытка компиляции DWM на Centos 7.2 - отсутствует freetype/config/ftheader.h

У меня есть каталог NFS, в котором используется файловая аутентификация.

Не существует такой вещи, как «файловая аутентификация». Вы, вероятно, используете «аутентификацию UNIX».

Как мне читать / писать в этот каталог, используя uid , которые я получил с сервера? Должен ли я создать локального пользователя с тем же uid ?

Да. Один из разумных способов управления сетью NFS - иметь одинаковые uid во всех системах. Для больших сетей это лучше всего делать с помощью механизма распределенной аутентификации, такого как NIS, Kerberos или LDAP.

Дополнительный вопрос, как мой пароль влияет на это? Если кто-то получит мой uid (который кажется маленьким и грубым), смогут ли они легко читать / писать в мой каталог?

Абсолютно. С точки зрения безопасности NFS похожа на открытую дверь сарая. Первоначально он был разработан для локальных сетей, где каждому узлу доверяют.

Вы можете запускать NFS через VPN, но вы все равно должны доверять каждому участнику VPN. В итоге, если вы заботитесь о безопасности, вам вообще не следует использовать NFS, в наши дни есть масса лучших решений для распределенных данных.

Обновление: Предлагая конкретное решение вместо того, чтобы говорить «тонны», вы можете использовать FUSE sshfs для безопасного подключения к каталогу определенного пользователя через SSH, защищенного обычными протоколами SSH. .

1
12.07.2016, 16:41
0 ответов

Теги

Похожие вопросы