Запретить общий доступ к родительским каталогам NFS, как?

226
Yong Zhang

У меня /etc/exportsвот так:

/data/mydir1 *(rw,sync,no_root_squash,no_subtree_check) /data/mydir2 *(rw,sync,no_root_squash,no_subtree_check) 

От клиентов я видел, что могу смонтировать ip_of_nfsserver:/или ip_of_nfsserver:/dataувидеть все его подкаталоги, как я могу ограничить клиентов, которые могут монтировать только подкаталоги, определенные в /etc/exports?

0
Являются ли `/ data / mydir1` и` / data / mydir2` точками монтирования или обычными каталогами? grawity 5 лет назад 0
@grawity Это настоящие каталоги на сервере NFS. Yong Zhang 5 лет назад 0

1 ответ на вопрос

0
grawity

Ну, вы явно отключаете эти проверки - вот что no_subtree_checkделает. Переключите его обратно на subtree_check. (Обратите внимание на примечания по производительности на странице справки export (5).)

Это не работает, я все еще могу смонтировать / или / data после изменения no_subtree_check на subtree_check ... Yong Zhang 5 лет назад 0

Похожие вопросы