在 Oracle® Solaris 11.2 中管理 Kerberos 和其他验证服务

退出打印视图

更新时间: 2014 年 9 月
 
 

如何通过 Diffie-Hellman 验证共享 NFS 文件

此过程通过要求访问验证来保护 NFS 服务器上的共享文件系统。

开始之前

必须在网络中启用 Diffie-Hellman 公钥验证。要启用网络验证,请完成如何为 NIS 主机设置 Diffie-Hellman 密钥中的步骤。

您必须是指定有 System Management(系统管理)权限配置文件的管理员才能执行此任务。有关更多信息,请参见在 Oracle Solaris 11.2 中确保用户和进程的安全 中的使用所指定的管理权限

  1. 在 NFS 服务器上,通过 Diffie-Hellman 验证共享文件系统。
    # share -F nfs -o sec=dh /filesystem

    其中,filesystem 是共享的文件系统。

    –o sec=dh 选项表示现在需要通过 AUTH_DH 验证后才能访问文件系统。

  2. 在 NFS 客户机上,通过 Diffie-Hellman 验证挂载文件系统。
    # mount -F nfs -o sec=dh server:filesystem mount-point
    server

    共享 filesystem 的系统的名称

    filesystem

    共享的文件系统的名称,如 opt

    mount-point

    挂载点的名称,例如 /opt

    –o sec=dh 选项通过 AUTH_DH 验证挂载文件系统。