LINUX.ORG.RU
ФорумAdmin

конфигурация системы кластеров


0

0

Народ опрос. Ищу шаровую замену NFS+NIS (нужна секьюрность, но с керберосом связываться неохота)перебираю разные варианты с использованием LDAP+DNS или AFS (Andrew File system)+FreeNAS (based Debian)или все вместе, но что то рациональное пока в голову не лезет. Сеть на 100 юзверей, 2-3 пользовательских кластера с софтиной (один с Rock скорее всего).



Последнее исправление: Gamus (всего исправлений: 1)

Ответ на: комментарий от Gamus

я так понял что «секьюрность NFS+NIS» в том что

1) нет доверия к машинам в локалке (какой-нибудь хакер может подключить лаптоп на котором у него есть root-shell и поэтому читать всё что угодно на приаунченом NFS, забивая на UID и GID).

в samba для доступа к шарам, в отличие от NFS, запросто настраивается аунтификация

2) тот же хакер может слушать LAN и потенциально если кто-то по NFS копирует my_passwords.txt — файл сразу попадает в лапы хакера.

Тут в помощь stunnel http://www.debiantutorials.net/securing-unencrypted-traffic-with-stunnel/

Скорость упадёт, но зато «секьюрно». А «кластеры с софтиной» можно и на NFS оставить.

pupok ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.