БИБЛИЯ ХАКЕРА

NFS

При использовании NFS, безопасность установленных файлов га­рантируется NFS сервером.

Пропишите NFS-фильтр в программе маршрутизации.

Filter TCP/UDP on port 111

TCP/UDP on port 2049

Эта операция не позволит компьютеру, не входящему в вашу под­сеть, получить доступ к файловым системам, которыми обмениваются ва­ши машины.

Поставьте все возможные «заплаты».

Применение NFS может повлечь за собой «пробои» в защите. От­ключите NFS, если его функции вам не нужны. Просмотрите прилагаю­щуюся к компьютеру документацию.

Предоставьте право NFS проводить мониторинг портов. При этом запросы на монтирование файловой системы будут приниматься только из портов < 1024. В ряде случаев это обеспечит дополнительную защиту. Для того чтобы узнать, есть ли эта опция в вашей версии UNIX, обратитесь к прилагавшейся компьютерной документации.

Используйте /etc/exports или /etc/dfs/dfstab для гарантированного экспортирования только выбранных вами файловых систем.

Если же система не получает от вас указаний о копировании фай­лов, то экспортирование произведено не будет.

Не создавайте обратную ссылку NFS сервер в его собственном фай­ле экспорта. Иными словами, файл экспорта не должен экспортировать NFS сервер в самого себя ни частично, ни полностью. Кроме того, убеди­тесь, что NFS сервер не содержится в любой из netgroups, перечисленных в файле экспорта.

Не допускайте чтобы файл экспорта содержал

При экспортировании файлов используйте только полные имена хостов. То есть вводите адрес полностью, machffiename. domainname. au, а не сокращая до machinename.

Убедитесь, что экспортные списки включают не более 256 символов каждый.

Если списки хостов находятся в директории /etc/exports, то в этом случае количество символов в списке не должно превышать 256 символов после имени хоста (в части options).

Периодически запускайте fsirand. Сначала проверьте, установлены ли на вашей машине «заплаты» для fsirand. Затем проверьте, что файловая система размонтирована, и выполните fsirand.

Будьте внимательны, старайтесь не допускать случайного экспор­тирования файлов.

Используйте опцию a - access=host. domainn ame. au или ее эквивалент в /etc/exports.

За более подробной информацией обращайтесь кдокументации по использованию опций exports или dfstab.

При пересылке файлов маркируйте их «только для чтения» (read­only; - го).

Если в какой-то ситуации вам не обойтись без использования NIS, то используйте безопасную опцию в файле экспорта, и установите запро­сы (если безопасная опция доступна).

Используйте опцию showmount - e для постоянного инициирования процесса пересылки.

Проверьте, что разрешения /etc/exports установлены на 644.

Убедитесь, что /etc/exports принадлежит корню.

Удостоверьтесь, что вы используете демоны portmapper или rpcbind, не пропускают запросы на монтирование от клиентов сети.

Клиент NFS может запросить демон portmapper направить его за­прос на демон mountd. Последний обработает поступивший запрос так, как если бы он пришел непосредственно из portmapper. Если файловая си­стема смонтирована автоматически, это может дать пользователю несанк­ционированный доступ к файловой системе.

!

Не забудьте, что изменения в /etc/exports начнут действовать толь­ко после выполнения опции /usr/etc/exportfs или ее эквивалента.

Обратите янимание: web of trust располагается между хостами, со­единенными друг с другом через NFS. При этом подразумевается, что вы доверяете защите используемого NFS-сервера.

БИБЛИЯ ХАКЕРА

Эта заподлистая кнопка power — как отключить?

На клавиатуре есть кнопка - у меня под делетом сразу, power называется - соответственно значок "яблоко с прямым хвостиком"... Какого гондураса её не разместили где-нибудь в другом месте да подальше …

Безопасность

Так уж устроен мир, что любое техническое изобретение человече­ского разума, расширяющее наши возможности и создающее для нас до­полнительный комфорт, неизбежно содержит в себе и отрицательные стороны, которые могут представлять потенциальную …

Прямой (кривой номер), АОН, БП и переадресация Прямые и кривые номера

Номера сотовых телефонов могут быть прямыми и кривыми. Пря­мые — это обычные городские семизначные (в Москве) номера, кривые (или федеральные) — набирать через коды 901, 902, 903, 501 или другие, …

Как с нами связаться:

Украина:
г.Александрия
тел./факс +38 05235  77193 Бухгалтерия

+38 050 457 13 30 — Рашид - продажи новинок
e-mail: msd@msd.com.ua
Схема проезда к производственному офису:
Схема проезда к МСД

Партнеры МСД

Контакты для заказов оборудования:

Внимание! На этом сайте большинство материалов - техническая литература в помощь предпринимателю. Так же большинство производственного оборудования сегодня не актуально. Уточнить можно по почте: Эл. почта: msd@msd.com.ua

+38 050 512 1194 Александр
- телефон для консультаций и заказов спец.оборудования, дробилок, уловителей, дражираторов, гереторных насосов и инженерных решений.