Biztonságos NFS (cvs, lpd) SSH tunnel-en keresztül

Mint tudjuk az rpc impementáció számos súlyos hibát tartalmazott az elmúlt évek során. A NFS (Network File System) működéséhez szükség van az rpc-re. A Biztonságos (Secure) NFS (SNFS) az SSH2-n keresztül tunnelezve küldi a UDP datagram-okat, amely lényegesen nagyobb biztonságot nyújt a hagyományos módszernél. Ez a funkció implementálva van sec_rpc-1.35.tar.gz csomagba, amely egy továbbfejlesztett verziója az eredeti sec_rpc csomagnak, amelyet Holger Trapp fejlesztett.

Az SSH2-n keresztüli tunnelezés növeli a kapcsolat biztonságát, és megelőzi (meg próbálja előzni) az IP spoofing típusú támadást (az SSH Protocol 1 is használható, viszont a Protocol 2 biztonságosabb). Az SNFS működik az NFS mindkét jelenlegi verziójával, az NFS1-gyel és az NFS2-vel is (a jövőbeli NFS 4-ről nincs infó) . Az SNFS tesztelve van Linux i386 és alpha 21164/21264 platformokon RedHat 7.1-8.0 OS-sel. Szintén működik HPUX, FreeBSD, és Solaris alatt. A konfigurációs szkriptek az 5.006-os vagy újabb perl meglétét igénylik a rendszeren.

Nem csak NFS-t lehet tunnelezni SSH segítségével, hanem CVS-t ls lpd-t is. Volt idő amikor még én is SSH tunnelen keresztül IRC-ztem ;-)

Ezekről a dolgokról ezen a siteon olvashatsz bővebben.

Hozzászólások

nemtom ezen mi olyan húdenagy ujdonság :)

most viccen kivul, nalunk ssh-s vpn-ek vannak, es minden azon keresztul fut nem csak az nfs.