>> расшарен корень по nfs >Тема сисек^W решения не раскрыта.
>> libc@notebook /Volumes/192.168.1.30 $ id
> Гы неужели это то извращение, о котором я думаю - привязка доступа к директории по IP? Это называется "выдирать гланды через жопу". Аутентификация по UID и авторизация по порту < 1024 является признаком принятия тяжелых наркотиков аффтарами NFS.
сервер на linux'е. Авторизацию по порту > 1024 включил путем insecure в exports.
чтобы твоя "фича" работало надо включить опицию no_root_squash, которая по умолчанию выключена ;-)
> Есть в древней юних концепции штука такая - external atributs. И еше есть root %) если все это соединить, можно выйти за ограничения стандартной posix системы контроля прав доступа. Что samba и openafs и делают, собственно.
Лучше бы наследование, возможности делегирования полномочий и вложенные группы добавили в POSIX, а то напрягает их отстствие...
In a POSIX filesystem, only the owner of a file or directory and the superuser can modify the permissions and ACLs on a file. If this parameter is set, then Samba overrides this restriction, and also allows the primary group owner of a file or directory to modify the permissions and ACLs on that file.
Т.е. если на винде на директории XYZ скажут дать право модификации атрибутов такой-то не PRIMARY группе любых файлов в этой директории, то работать не будет?
О боже какая идиотская конструкция из NFS-over-SSH. Представляю как это будет все тормозить. NFS через SSH - не нужен, SSH сам может работать в качестве SFTP сервера...
>А ты померяй как-нибудь этот самый широковещательный трафик: зачастую мультикастовые рассылки создают чудовищно меньший траф, чем модель клиент-сервер, где все 200 рыл тупо ломятся в одну дырку (пример - мультикастовое радио), а потом уже и отрывай себе руки по самые яйца. Броадкастовый нетбиос тому аналогия.
Судать, вы даже не потрудились ознакомиться в чем разница между малтикастом и броадкастом.
Садитесь - неуд. за сетевые познания.
Рекомендация - бить себя по голове гуглом с надписью "Протокол IGMP" до поумнения. С сетям близко не подходить.
> Бсдунишко, в венде SMB - в ядре, во фре NFS как и в Linux тоже в ядре.
Тупоголовый, во фре в ядре лишь vfs-подобные вызовы: /usr/src/sys/nfsserver/nfs_serv.c:
/* * nfs version 2 and 3 server calls to vnode ops * - these routines generally have 3 phases * 1 - break down and validate rpc request in mbuf list * 2 - do the vnode ops for the request * (surprisingly ?? many are very similar to syscalls in vfs_syscalls.c) * 3 - build the rpc reply in an mbuf list
Сервис же в юзерспейце. Линухоиды же уверяли на первой странице, что у них сервис в /lib/modules/(и т.д.), т.е. в ядре. Что есть, по твоему посту, - признак венды.
> Сервис же в юзерспейце. Линухоиды же уверяли на первой странице, что у них сервис в /lib/modules/(и т.д.), т.е. в ядре. Что есть, по твоему посту, - признак венды.
Бсдунишка, под линуксом есть все - и ядерный и юзерспейсный NFSD. Сервис в ядерном режиме более производителен чем юзерспейс-реализация, man переключение_контекста. Тебе напомнить про то как natd засунули в ядро(libalias), про ng_netflow?
eXternal ATTRibutes - их суперблок надо было ногами в фс вбивать - Мы же о UNIX говорим?
>Это костыль.
Тогда вся NTFS костыль - читай спецификации
> Т.е. если на винде на директории XYZ скажут дать право модификации атрибутов такой-то не PRIMARY группе любых файлов в этой директории, то работать не будет?
> Сервис в ядерном режиме более производителен чем юзерспейс-реализация, man переключение_контекста. Тебе напомнить про то как natd засунули в ядро(libalias), про ng_netflow?
Ну так ты мне расскажешь теперь, немощный, когда сендмыло, сквид, кламав и самбу в кернел запихнут? Вот, заодно еще туда же - [e]jabberd и астериск. Чисташоппраизвадительнеешопепетсь.
Про секлаб ты будешь девкам в подворотне рассказывать, а пока пойди понюхай secunia.com на предмет linux kernel (пока только кернель, делаем скидку на юный возраст)
> Пояните несведущему пожалуйста, данный подход авторизации и к NFSv4 относится?
NFSv4 можно настроить таким образом, что пользователь получает тикет у сервера Kerberos (по паролю), который потом используется для доступа к файлам на шаре. Так что пока злоумышленник не сломает сервер Kerberos или не украдёт пользовательский пароль, на подмонтированной через NFSv4 шаре доступ к файлам он не получит.
>Перестань бредить.
>А этот модуль:
>$ /sbin/modinfo nfsd
>filename: /lib/modules/2.6.18-4-686/kernel/fs/nfsd/nfsd.ko
>author: Olaf Kirch <okir@monad.swb.de>
>license: GPL
>vermagic: 2.6.18-4-686 SMP mod_unload 686 REGPARM gcc-4.1
>depends: sunrpc,exportfs,lockd,nfs_acl
>наверное для красоты там лежит :-)
Ещё раз.
Для Ubuntu, чтобы завести NFS-сервер, нужно дать команду:
$sudo apt-get install nfs-kernel-server nfs-common portmap
Всё.
Это ПРЕЦЕДЕНТ. Неважно, в каких дистрибутивах NFS работает искароппки, но в Ubuntu его искароппки нет -- надо ДОУСТАНАВЛИВАТЬ.
>Ну да, разумеется, гений ты наш телекомуникационных телекомуникаций. А давай мы всем инетом будем имена лукапить бродкастам, круто будет?
>Чтобы узнать ip адрес машины я знать должен на всю подсеть орать? Может лучше стукнуться DNS/SLP серверу разочек?
да это какой-то дибил: патч посылает юникастовые пакеты по 137 порту, как и nmblookup -A; этот олень просто самбой ни разу не пользовался, а модные словеся типа броадкаст, мультикаст ему по МТВ рассказали - тама есть передача про игры :) ваще этот чувак тока себя умного видит и тащится, тащится :)))
> Это ПРЕЦЕДЕНТ. Неважно, в каких дистрибутивах NFS работает искароппки, но в Ubuntu его искароппки нет -- надо ДОУСТАНАВЛИВАТЬ.
Утверждение "В Linux nfs не работает искар-ропке" может означать либо "в ядре линукс нету nfs сервера", либо "nfs не работает искаропки в большинстве дистрибутивов". Ни одно из этих утверждений, очевидно, не доказывается демонстрацией _одного_ дистрибутива.
Иначе я могу бы предъявить кастомную сборку freebsd, в которой _тоже_ надо доустанавливать portmap :)
Это модульный подход. В ядре Linux модуль NFS-сервера есть. Если где-то в каком-то дистре этот модуль вырезали и положили в отдельный пакет ничего не обозначает. Так что про Linux, который не умеет быть NFS-сервером ты, бсдун, пробсдел все лужи в округе.