免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 26045 | 回复: 5
打印 上一主题 下一主题

NFS服务器:no_root_squash和root_squash。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-11-22 10:42 |只看该作者 |倒序浏览
1、鸟哥的私房菜简体中文  http://linux-vbird.hillwood.cn/linux_server/0330nfs.htm
     鸟哥的私房菜繁体中文  http://linux.vbird.org/linux_server/0330nfs.php
2、http://www.l-penguin.idv.tw/article/nfs-automount.htm
3、http://man.ddvip.com/linux/debian/nfs/nfs-conf-4.html
      no_root_squash:登入 NFS 主机使用分享目录的使用者,如果是 root 的话,那么对于这个分享的目录来说,他就具有 root 的权限!这个项目『极不安全』,不建议使用!
    root_squash:在登入 NFS 主机使用分享之目录的使用者如果是 root 时,那么这个使用者的权限将被压缩成为匿名使用者,通常他的 UID 与 GID 都会变成 nobody 那个系统账号的身份;


IT168:http://server.it168.com/a2008/1016/208/000000208085_1.shtml
  (3)no_root_squash:当登录NFS主机使用共享目录的使用者是root时,其权限将被转换成为匿名使用者,通常它的UID与GID都会变成nobody身份。
  (4)root_squash;如果登录NFS主机使用共享目录的使用者是root,那么对于这个共享的目录来说,它具有root的权限。


哈哈.........
两种截然不同的答案!
man exports:
     root_squash
              Map  requests  from  uid/gid 0 to the anonymous uid/gid. Note that this does not apply to any other
              uids that might be equally sensitive, such as user bin.

       no_root_squash
              Turn off root squashing. This option is mainly useful for diskless clients.

看来正确的应该是:
      no_root_squash:登入 NFS 主机使用分享目录的使用者,如果是 root 的话,那么对于这个分享的目录来说,他就具有 root 的权限!这个项目『极不安全』,不建议使用!
    root_squash:在登入 NFS 主机使用分享之目录的使用者如果是 root 时,那么这个使用者的权限将被压缩成为匿名使用者,通常他的 UID 与 GID 都会变成 nobody 那个系统账号的身份。

论坛徽章:
0
2 [报告]
发表于 2008-11-22 14:41 |只看该作者

回复 #1 marsaber 的帖子

不论如何这个no_root_squash是不建议使用的,太不安全了

论坛徽章:
0
3 [报告]
发表于 2008-11-25 10:48 |只看该作者
嗯,搜了些资料,参差不齐啊!
所以,在这里勘正一下,给新手看看。

论坛徽章:
0
4 [报告]
发表于 2008-11-26 06:50 |只看该作者
呵呵,现在好多网站只会转东西,根本不考虑是否正确。经常GOOGLE到的结果是几十上百个一模一样的结果!

论坛徽章:
0
5 [报告]
发表于 2011-07-26 16:04 |只看该作者
十分感谢!
刚刚在内部论坛发了个贴关于此参数的疑惑,和你贴的内容差不多,正是一头雾水的时候,看到你的贴子,找到了答案!
对于原来的这两份手册,都是较有影响力的技术站点,可信度都是很高的,但出现这样的纰漏,实在是太不应该了。

论坛徽章:
0
6 [报告]
发表于 2011-11-02 14:18 |只看该作者
估计这是曹江华老师在IT168上发的文章吧,我买的曹江华老师写的《Red Hat Enterprise Linux 5.0 服务器构建与故障排除》,上面的错误和IT168上的一样!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP