← Back to team overview

sslug-teknik team mailing list archive

Re: server

 

> NFS er meget usikker, hvis der er nogen der har adgang til det net, hvor
> du bruger det. Det er bestemt ikke noget der skal køres ud over
> internettet (men det er Samba nu heller ikke). Men hvis det bare skal
> bruges på et lille lokalnet er der ingen problemer. Det er kun hvis du
> ikke har kontrol over maskinerne der kan forbinde til det, at der er
> problemer.

Adgangen er kun begraenset til 4 maskiner, hvor der dog skal vaere adgang
til internettet, men kun igennem serveren. Saa dette burde vel ikke vaeret
et problem saa. (maskinerne som der har adgang er alle sammen mine egne,
og der er kun 2 ud over mig der skal bruge dem.)

> Der kan du selv vælge hvad der skal ske. Normalt vil nfs time ud, hvis
> serveren forsvinder, men du kan tvinge den til at blive ved med at
> forsøge indtil den får forbindelse igen.

Altsaa ikke crash som der blev naevnt ved samba halleoje.

> > Man kunne jo soerge for at den foerste var umulig ar bryde ind i.
> Hvis den skal gøre filsharing, http, ftp osv, vil du aldrig kunne vide
> dig sikker... Ikke at jeg kender nogle exploits til nogle af de
> services, men de er alle så advancerede at du ikke kan være sikker på at
> der ikke vil blive fundet sikkerhedshuller i nogle af dem.

Filsharing bliver der dog ikke noget af, jeg holder mig til lovlige sager.
(naesten da) men http, ftp og ssh burde vel ikke vaere den store
usikkerhed, naar det kun er kunder som skal kende til den.

> Hvis du har en maskine som andre kan syslogge til, og som kan modtage
> ssh-forbindelser (selvfølgelig med et andet root-password de andre bokse
> på dit netværk, eller helt uden root-adgang med mindre man er logget
> ind) som det eneste, så er du rimelig sikker.

Men skal denne maskine saa ogsaa altid vaere taendt naar serveren er
taendt?

MVH: Lasse Stig Thomsen
www.retel.dk



References