[Comm] Умно зашаренная /home

Michael Pozhidaev =?iso-8859-1?q?msp_=CE=C1_altlinux=2Eru?=
Чт Мар 13 08:02:38 MSK 2008


Здравствуйте, Konstantin S. Uvarin!

>
> У нас на работе использовался nfs, получалось ровно то, что описано выше, как 
> именно -- не знаю. (Причем, на клиентской машине в /home были видны только те 
> пользователи, которые в данный момент залогинены). Да, samba там тоже активно 
> использовалась, но не для этого. 
>
> Есть ли какие-то соображения против nfs? 
Когда глядел его (это было уже, правда, очень давно) в нём получалось так, что права проверяются 
на стороне клиента, и всё это выглядело очень несекьюрно.
Про SMB мысль пришла потому что в ней пароль пересылается 
серверу и он уже сам разберётся кому и что. Без пароля доступ не получить.
В NFS получалось так, что имея под рукой ноут и зная нужные uid,
можно было залесть в чужие файлы. Если сейчас это уже не так, то сильно извиняюсь за сумбур, 
но воспоминания именно такие. :)

-- 
С уважением и наилучшими пожеланиями, Михаил Пожидаев. E-mail: msp на altlinux.ru.
Томский государственный университет. Факультет информатики. http://www.csd.tsu.ru
AltLinux Team. http://www.altlinux.ru



Подробная информация о списке рассылки community