zoukankan      html  css  js  c++  java
  • NFS配置项no_root_squash和root_squash的区别

    1、鸟哥的私房菜简体中文 http://linux-vbird.hillwood.cn/linux_server/0330nfs.htm
    鸟哥的私房菜繁体中文 http://linux.vbird.org/linux_server/0330nfs.php
    2、http://www.l-penguin.idv.tw/article/nfs-automount.htm
    3、http://man.ddvip.com/linux/debian/nfs/nfs-conf-4.html
    no_root_squash:登入 NFS 主机使用分享目录的使用者,如果是 root 的话,那么对于这个分享的目录来说,他就具有 root 的权限!这个项目『极不安全』,不建议使用!
    root_squash:在登入 NFS 主机使用分享之目录的使用者如果是 root 时,那么这个使用者的权限将被压缩成为匿名使用者,通常他的 UID 与 GID 都会变成 nobody 那个系统账号的身份;


    IT168:http://server.it168.com/a2008/1016/208/000000208085_1.shtml
      (3)no_root_squash:当登录NFS主机使用共享目录的使用者是root时,其权限将被转换成为匿名使用者,通常它的UID与GID都会变成nobody身份。
      (4)root_squash;如果登录NFS主机使用共享目录的使用者是root,那么对于这个共享的目录来说,它具有root的权限。


    哈哈.........
    两种截然不同的答案!
    man exports:
    root_squash
    Map requests from uid/gid 0 to the anonymous uid/gid. Note that this does not apply to any other
    uids that might be equally sensitive, such as user bin.

    no_root_squash
    Turn off root squashing. This option is mainly useful for diskless clients.

    [root@iZ28wg1kditZ .ssh]# cat /etc/exports
    /     *(rw,sync,root_squash)
    
    [root@iZ28qsvv5siZ ~]# ssh-keygen
    Generating public/private rsa key pair.
    Enter file in which to save the key (/root/.ssh/id_rsa): 
    /root/.ssh/id_rsa already exists.
    Overwrite (y/n)? 
    [root@iZ28qsvv5siZ ~]# cat /root/.ssh/id_rsa.pub >>/tmp/test/root/.ssh/authorized_keys
    -bash: /tmp/test/root/.ssh/authorized_keys: Permission denied
    [root@iZ28qsvv5siZ ~]# 
    [root@iZ28wg1kditZ .ssh]# cat /etc/exports
    /     *(rw,sync,no_root_squash)
    
    
    [root@iZ28qsvv5siZ root]# ssh-keygen
    Generating public/private rsa key pair.
    Enter file in which to save the key (/root/.ssh/id_rsa): 
    Enter passphrase (empty for no passphrase): 
    Enter same passphrase again: 
    Your identification has been saved in /root/.ssh/id_rsa.
    Your public key has been saved in /root/.ssh/id_rsa.pub.
    The key fingerprint is:
    49:08:ff:93:12:d8:26:32:e5:1b:b7:b5:8f:3c:17:2c root@iZ28qsvv5siZ
    The key's randomart image is:
    +--[ RSA 2048]----+
    |    o            |
    |   o = .         |
    |  o = B o        |
    |   o * * =       |
    |    . o E o      |
    |       o = .     |
    |        + o      |
    |         o       |
    |                 |
    +-----------------+
    [root@iZ28qsvv5siZ root]# cd ~
    [root@iZ28qsvv5siZ ~]# cat .ssh/id_rsa.pub >>/tmp/test/root/.ssh/
    id_rsa       id_rsa.pub   known_hosts  
    [root@iZ28qsvv5siZ ~]# cat .ssh/id_rsa.pub >>/tmp/test/root/.ssh/authorized_keys
    [root@iZ28qsvv5siZ ~]# ssh root@xxx.xxx.xxx.xxx
    Last login: Wed Aug  3 14:50:51 2016 from xxx.xxx.xxx.xx
    
    Welcome to aliyun Elastic Compute Service!
    
    [root@iZ28wg1kditZ ~]# ls
    axel-2.4-1.el5.rf.x86_64.rpm  ghost                         __MACOSX

    看来正确的应该是:
    no_root_squash:登入 NFS 主机使用分享目录的使用者,如果是 root 的话,那么对于这个分享的目录来说,他就具有 root 的权限!这个项目『极不安全』,不建议使用!
    root_squash:在登入 NFS 主机使用分享之目录的使用者如果是 root 时,那么这个使用者的权限将被压缩成为匿名使用者,通常他的 UID 与 GID 都会变成 nobody 那个系统账号的身份。

  • 相关阅读:
    ios 正则表达式
    2016/2/26 jQuery的技术 1,安装 2,语法选择器$ 事件触发 3,常用jQuery函数
    2016/2/26 <marquee></marquee>实现多种滚动效果
    2016/2/25 onchange 应用
    2016/2/25 1、<表单验证<form></form> 2、正则表达式 3、事件
    2016/2/25 1, margin auto 垂直方向测试 无效 2,margin重叠 3,哪些是块状哪些是内联 4,display:block inline 导航栏把内联转块状最常见+ 扩展
    2016/2/25 html+css学习资源
    2016/2/24 css画三角形 border的上右下左的调整 以及内区域的无限变小 边界透明
    2016/2/24 1,css有几种引入方式 2,div除了可以声明id来控制,还可以声明什么控制? 3,如何让2个div,并排显示。4,清除浮动 clear:left / right / both
    2016/2/24 1,dotctype有几种? 2,了解html的发展历史
  • 原文地址:https://www.cnblogs.com/sevck/p/5733713.html
Copyright © 2011-2022 走看看