Score:0

จำกัดการเข้าถึงของผู้ใช้เพียงไดเร็กทอรีเดียวเท่านั้น

ธง us

ServerA จำเป็นต้องมีไดเร็กทอรีของ ServerB ติดตั้งในตำแหน่งที่มีสิทธิ์ในการเขียน

ฉันใช้ SSHFS สำหรับสิ่งนี้ฉันพบว่า SSHFS มีความเสถียรมาก (เชื่อถือได้ 100%) ในขณะที่ NFS ไม่เสถียรนัก นอกจากจะกำหนดค่าได้ยากจริงๆ และโดยค่าเริ่มต้นเปิดเผยต่อสาธารณะ ฯลฯ...

ด้วย SSHFS ฉันต้องสร้างผู้ใช้ภายในเครื่องบน ServerB และวางคีย์ส่วนตัวบน ServerA เพื่อตั้งค่าการเมานต์

อย่างไรก็ตาม หากมีใครเจาะเข้าไปใน ServerA แฮ็กเกอร์จะสามารถเข้าถึงได้ ใดๆ ไดเร็กทอรี/ไฟล์ที่อาจมีสิทธิ์อ่าน 'อื่นๆ' ที่ใดก็ได้บน ServerB โดยล็อกอินเข้าสู่ ServerB ด้วยผู้ใช้นั้นและรหัสส่วนตัว

มีวิธีใดที่จะป้องกันสิ่งนี้ เพื่อให้ไดเร็กทอรีเดียวที่ผู้ใช้รายนี้สามารถเข้าถึงได้คือไดเร็กทอรีที่ต้องติดตั้งบน ServerA

Score:1
ธง cn

กำหนดค่าเซิร์ฟเวอร์ ssh เพื่อใส่ผู้ใช้และไฟล์ลงใน chroot ที่จำกัด หากใช้ OpenSSH อาจมีคำสั่ง ChrootDirectory และ ForceCommand ภายใน-sftp

NFS ต้องการการกำหนดวอลุ่มที่เอ็กซ์พอร์ต และไม่ใช่รีโมตเชลล์ ในแง่นี้จึงเหมาะกับสถานการณ์การแชร์ไฟล์ของคุณเป็นอย่างดี แม้ว่าจะสามารถเข้ารหัส NFS ได้ แต่โดยปกติแล้วจะเข้ารหัสไม่ได้ ดังนั้นด้วยเหตุผลด้านความปลอดภัย โดยทั่วไปจึงจำกัดอยู่ในเครือข่ายส่วนตัว

ทั้งสองอย่างจะส่งผลให้ได้รับประสบการณ์การทำงานที่ไม่ดี หากเครือข่ายหยุดทำงานหรือรีโมทหายไปโดยไม่คาดคิด

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา