Forum Linux.debian/ubuntu Serveur NFS et autentification

Posté par  (site web personnel) .
Étiquettes : aucune
0
7
oct.
2007
Bonjour,

Je viens d'installer un serveur NFS sur ma Etch et ça marche bien. J'ai plusieurs partages (2 locaux et 1 via internet). Le problème c'est que je trouve que la sécurité est assez faible, pour l'instant il y a juste une limitation au niveau de l'ip du client. Par exemple pour les 2 partages du réseau local, l'un des deux utilisateurs de partage n'est pas censé pouvoir accéder à l'autre (ce qui n'est pas le cas vu qu'on est sur la même plage d'adresse ip).

Pour résoudre ces problèmes j'aurais bien aimer avoir un mécanisme de certificat pour l'authentification et, si possible, en plus une connexion en SSL. le problème c'est que j'ai un peu cherché sur google et je suis assez bien dans le flou, je ne sais pas quoi faire, j'ai vu des trucs parlant de certificat mais j'en ai pas trouvé avec des systèmes de bi-clé (donc une pour le client et une pour le serveur ou je donne la clé cliente aux personnes à qui je veut donner un accès). Donc si vous pouviez me donner des conseils ou même si vous savez quoi faire, ce serait le top.
  • # identification par l'utilisateur

    Posté par  . Évalué à 1.

    Tu peux peut-etre deja commencer par n'autoriser le partage que pour l'un ou l'autre des utilisateurs (vu qu'on peut interdire le root, on doit pouvoir interdire un utilisateur).

    ensuite pour le cryptage reseau, je n'en ai aucune idée.
    • [^] # Re: identification par l'utilisateur

      Posté par  (site web personnel) . Évalué à 1.

      En fait, dans cette configuration, l'uid du client n'as pas d'importance. Le problème était que plusieurs personnes devaient pouvoir accéder au partage avec des uid potentiellement différents. Donc ici j'ai configuré l'export de sorte à ce que tout les uid des clients soient converti en un seul uid qui correspond à celui du owner du répertoire.
  • # SFS ?

    Posté par  . Évalué à 2.

    Bonjour,

    Il me semble que le Self-certifying File System correspondent à ce que tu recherches.
    http://lea-linux.org/cached/index/Reseau-partfic-sfs.html

    En espérant avoir aidé...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.