debian lenny, установлен nfs-server.
в /etc/exports прописаны шары. Все одинаковые, пример одной:
/mnt/movies 10.0.0.1/24(rw,async,subtree_check,secure,root_squash)
далее:
debian:/etc# /etc/init.d/nfs-kernel-server restart
Stopping NFS kernel daemon: mountd nfsd.
Unexporting directories for NFS kernel daemon....
Exporting directories for NFS kernel daemon....
Starting NFS kernel daemon: nfsd mountd.
debian:/etc# rpcinfo -p
прог-ма верс прото порт
100000 2 tcp 111 portmapper
100000 2 udp 111 portmapper
100024 1 udp 51667 status
100024 1 tcp 40827 status
100003 2 udp 2049 nfs
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100021 1 udp 42139 nlockmgr
100021 3 udp 42139 nlockmgr
100021 4 udp 42139 nlockmgr
100003 2 tcp 2049 nfs
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100021 1 tcp 54214 nlockmgr
100021 3 tcp 54214 nlockmgr
100021 4 tcp 54214 nlockmgr
100005 1 udp 54203 mountd
100005 1 tcp 49643 mountd
100005 2 udp 54203 mountd
100005 2 tcp 49643 mountd
100005 3 udp 54203 mountd
100005 3 tcp 49643 mountd
debian:/etc#
---
Вопросы:
почему mountd висит на портах 54203 и 49643? При этом один из них открыт, а второй закрыт (в iptables правила написаны только для 1:1024). Проверял сайтом http://www.speed-tester.info/check_port.php
Указана опция secure в exports, почему mountd не повис на привилигированные порты?
На сколько небезопасно, что nlockmgr и status тоже висят на непривилигированных портах?
Спасиба.

Ответ на:
комментарий
от pupok

Ответ на:
комментарий
от pupkin_1c

Ответ на:
комментарий
от pupkin_1c

Ответ на:
комментарий
от YAR

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Сломался NFS (2008)
- Форум подключится к шаре NFS через маршрутизатор (2011)
- Форум Slackware nfsd (2010)
- Форум проблема с NFS (2010)
- Форум После обновления перестал работать nfs-server (2010)
- Форум проблема с nfs, не получается настроить (2006)
- Форум Не поднимается nfs (2013)
- Форум NFS access denied by server (2011)
- Форум nfs: permission denied (2005)
- Форум Не монтируется nfs по ипу отличному от 127.0.0.1 (2005)