Saltar al contenido

¿Cómo hacer que NFS sea seguro?

Luego de mirar en varios repositorios y sitios webs finalmente encontramos la resolución que te mostramos ahora.

Solución:

Solución 1:

El servidor no tiene cortafuegos

Si el sistema remoto no es seguro (y la ausencia de un cortafuegos lo hace definitivamente sospechoso), entonces no importa lo que haga con su conexión, no puede confiar en la seguridad. Esto es particularmente true para un servidor NFS donde la autenticación no está ligada al protocolo subyacente.

Si sus afirmaciones son correctas (lo que me parece sorprendente), averigüe quién configuró el servidor de esta manera y bloquéelo antes de que pueda causar más daño.

Si necesita acceso a NFS a través de Internet, use una VPN (IPSEC, túnel SSL, túnel SSH, incluso pptp) y BLOQUEE todo el acceso directo a Internet (que no sea la conexión segura) en el servidor.

Solución 2:

Podrías tunelizarlo a través de SSH.

  • Aquí hay una guía para NFS4.
  • Aquí hay una guía para NFS3.
¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *