próximo acima anterior sumário índice
Próximo: D6.2 Segurança no Servidor: Acima: D6. Segurança e NFS Anterior: D6. Segurança e NFS   Sumário   Índice

D6.1 Segurança do Cliente

No cliente, podemos decidir se desejamos ou não confiar no servidor através de algumas opções na montagem. Por exemplo, é possível proibir programas suid a funcionarem em sistemas de arquivos NFS através da opção nosuid. Esta pode ser uma boa idéia que deve ser considerada no uso de todos os discos montados via NFS. Esta opção indica que o superusuário do servidor não pode fazer um programa com características de suid no sistema de arquivos, o que possibilitaria que ele acessasse o cliente como um usuário normal e usasse o programa suid-superusuário para tornar-se superusuário na máquina cliente. Deve-se proibir também a execução de arquivos em sistemas de arquivos montados, através da opção noexec. Porém isso pode ser impraticável por vezes, assim como o nosuid uma vez que um sistema de arquivos normalmente contém alguns programas que necessitam ser executados. Estes parâmetros podem ser informados na coluna opções, juntamente com os parâmetros rsize e wsize, separados por vírgulas.


próximo acima anterior sumário índice
Próximo: D6.2 Segurança no Servidor: Acima: D6. Segurança e NFS Anterior: D6. Segurança e NFS   Sumário   Índice
www.conectiva.com