如何使NFS安全?

如何使NFS连接安全? 远程服务器在Internet上,而不在本地networking中。 服务器没有防火墙,直接连接到互联网。

你可以通过SSH隧道。

  • 这里是NFS4的指南。
  • 这里是NFS3的指南。

服务器没有防火墙

如果远程系统不安全(并且没有任何防火墙会严重怀疑),那么无论您对连接做什么都无所谓 – 您无法确信安全。 对于身份validation不绑定到底层协议的NFS服务器,情况尤其如此。

如果你的断言是正确的(我觉得非常惊讶),那么找出谁是这样configuration服务器的,并且在它们能够造成更多的伤害之前开枪射击。

如果您需要通过Internet访问NFS,请使用VPN(IPSEC,SSL隧道,SSH隧道,甚至是pptp),并阻止服务器上的所有直接互联网访问(安全连接除外)。