NFS 服务安全加固
一、概述
二、配置共享目录(/etc/exports)
三、使用网络访问控制
iptables -A INPUT -i eth0 -p TCP -s 192.168.0.0/24 --dport 111 -j ACCEPT
iptables -A INPUT -i eth0 -p UDP -s 192.168.0.0/24 --dport 111 -j ACCEPT
iptables -A INPUT -i eth0 -p TCP -s 10.0.0.0/16 --dport 111 -j ACCEPT
iptables -A INPUT -i eth0 -p UDP -s 10.0.0.0/16 --dport 111 -j ACCEPT四、账号验证
五、设置 NFSD 的 COPY 数目
六、选择传输协议
七、限制客户端机器连接数量
八、改变默认的 NFS 端口
九、配置 nosuid 和 noexec
最后更新于