[Linux] Unix 서버 취약점 점검 U-25 [3.7 NFS 접근 통제]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-25 [3.7 NFS 접근 통제]

TIENE 2023. 9. 3. 14:23
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


 

 

출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.54


 /etc/dfs/dfstab 설정 예문

rw=client, ro=client 형식으로 접속 허용 client 지정

• 사용자의 읽기, 쓰기 권한 접속 허용: share -F nfs -o rw, ro /export/home/test 
• 사용자의 권한 접속 제한: share -F nfs -o rw=client1:client2, ro=client1:client2 /export/home/test

※ 읽기(ro), 기(rw) 권한에 각각 사용자를 설정하여야 읽기, 기 권한 모 제한 가능

 

 /etc/exports 설정 예문

1) /etc/exports 파일에 접근 가능한 호스트명 

2) 접속시 인  클라트 권한 nobody 설정

(예) /stand host1(또는 IP주소) host2
vi /etc/export
/stand host1 (root_squash)

 () 옵션에 인되지 않은 세스를 허용하는 “insecure"  설정 금지

 

3) NFS 서비스 재구동

/etc/exportfs –u
/etc/exportfs –a


반응형