Evitando vulnerabilidades em seu servidor NFS

Publicado por Fábio Berbert de Paula em 25/04/2003

[ Hits: 10.200 ]

Blog: https://fabio.automatizando.dev

 


Evitando vulnerabilidades em seu servidor NFS



Nosso amigo Lucas Diniz escreveu um artigo que mostra como compartilhar diretórios entre máquinas Linux com o NFS: em seguida, Eduardo Assis completou o tópico com seu artigo: e inspirado no tema resolvi escrever essa dica, que fala sobre o vacina contra a exploração de servidores NFS.

O artigo "NFS sem segredos" fala sobre exportar diretórios no arquivo /etc/exports da seguinte forma:

/downloads *(rw)

Ou seja, exporte o diretório /download para * (todos os hosts) com as opções rw (ler e escrever). Dessa forma, qualquer usuário a partir de qualquer host pode montar/explorar o compartilhamento do servidor.

A solução para esse tipo de vulnerabilidade é você restringir a gama de endereços IPs que podem acessar o NFS. Por exemplo, vamos supor que quero dar acesso total (ler e escrever) para a máquina 192.168.1.5 e acesso somente leitura para a máquina 192.168.1.6, vejam como ficaria meu exports:

/downloads 192.168.1.5(rw)
/downloads 192.168.1.6(ro)
A página de manual do exports explica com maior detalhamento as opções de segurança que podem ser aplicadas. Para acessá-la, digite:

man exports

[]'s,
Fábio Berbert de Paula

Outras dicas deste autor

"Ctrl + a" para selecionar tudo no Vim

SED - combinando o conteúdo de dois arquivos

Conheça a 4Devs, caixa de ferramentas online para desenvolvedores

MongoDB - Erro "not authorized ... to execute command" [Resolvido]

Preparando seu GNU/Linux para o horário de verão 2011/2012

Leitura recomendada

Acessar compatilhamento Windows direto do Thunar no XUbuntu 7.4 Feisty Fawn

Como instalar impressora Samsung ML 1865W ou similar no Linux

LiveUSB - Instalando GNU/Linux no pendrive com o VirtualBox

ACL - Implementando permissões de arquivos e diretórios personalizados

Restaurando recurso DRBD com node primário rodando

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts