Protección de sistemas y dispositivos conectados en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Restricción de acceso root a archivos compartidos

En general, al superusuario no se le permite el acceso root a los sistemas de archivos que se comparten en la red. El sistema NFS impide el acceso root a los sistemas de archivos montados cambiando el usuario del solicitante al usuario nobody con el ID de usuario 60001. Los derechos de acceso del usuario nobody son los mismos que se otorgan al público. El usuario nobody tiene los derechos de acceso de un usuario sin credenciales. Por ejemplo, si el público sólo tiene permiso de ejecución para un archivo, el usuario nobody sólo puede ejecutar ese archivo.

Un servidor NFS puede otorgar acceso root a un sistema de archivos compartidos por host. Para otorgar estos privilegios, utilice la opción root=hostname para el comando share. Debe utilizar esta opción con cuidado. Para obtener una explicación de opciones de seguridad con NFS, consulte el Capítulo 5, Comandos para gestionar sistemas de archivos de red de Gestión de sistemas de archivos de red en Oracle Solaris 11.2 .