minze
01.07.07, 16:33
Hallo,
prinzipielles Verständnisproblem: Wenn ich in der /etc/exports sowieso die Host(IP-Adressen) eintrage, die auf das exportierten Dateisystem zugreifen können (sei es ro oder rw), warum brauche ich dann noch eine /etc/hosts.allow, die die Hosts(IP-Adressen) beinhaltet, denen der Zugriff erlaubt wird?
Für mich hört sich das redundand an, aber bestimmt hat es einen Sinn.
Was ist eigentlich speziell unter diesen NFS-Diensten (wie die Bezeichnung in den manpages oft im Zusammenhang mit hosts.allow und hosts.deny auftaucht) zu verstehen? Handelt es sich bei diesen Diensten um etwas anderes als den reinen Dateizugriff (kopieren, lesen, löschen von Dateien über das nfs)? Sind mit diesen NFS-Diensten ausschließlich Sachen wie lockd und, portmap und quota gemeint? Wenn ja, welchen Sinn würde es dann machen, zB portmap in der hosts.deny zu deaktiviern? Dadurch wäre ja so gut wie kein Zugriff (ausser mittels ausgefeilten Hack um Kentnnis der Ports auf Netzwerkebene zu kommen) auf Dateien für den Client möglich, die auf einem NFS-Volume liegen?
Würde mich als Anfänger über eine Aufklärung freuen.
Ciao
prinzipielles Verständnisproblem: Wenn ich in der /etc/exports sowieso die Host(IP-Adressen) eintrage, die auf das exportierten Dateisystem zugreifen können (sei es ro oder rw), warum brauche ich dann noch eine /etc/hosts.allow, die die Hosts(IP-Adressen) beinhaltet, denen der Zugriff erlaubt wird?
Für mich hört sich das redundand an, aber bestimmt hat es einen Sinn.
Was ist eigentlich speziell unter diesen NFS-Diensten (wie die Bezeichnung in den manpages oft im Zusammenhang mit hosts.allow und hosts.deny auftaucht) zu verstehen? Handelt es sich bei diesen Diensten um etwas anderes als den reinen Dateizugriff (kopieren, lesen, löschen von Dateien über das nfs)? Sind mit diesen NFS-Diensten ausschließlich Sachen wie lockd und, portmap und quota gemeint? Wenn ja, welchen Sinn würde es dann machen, zB portmap in der hosts.deny zu deaktiviern? Dadurch wäre ja so gut wie kein Zugriff (ausser mittels ausgefeilten Hack um Kentnnis der Ports auf Netzwerkebene zu kommen) auf Dateien für den Client möglich, die auf einem NFS-Volume liegen?
Würde mich als Anfänger über eine Aufklärung freuen.
Ciao