Comme ça fait 3 mois que j'ai un portable, je me suis lancé dans le NFS.
Dans le NFS-HOWTO du 25/08/2002, à la section 6, ça cause de "Security
and NFS".
En effet, dès que je me connecte à internet, le partge NFS de mon PC de
bureau est ouvert à tous les méchants script-kiddies du ternet.
Je rajoute donc:
portmap: ALL
dans /etc/hosts.deny
et selon ce HOWTO, un 'rpcinfo -p' devrait m'insulter or il me liste les
services suivants (et ouvert à tous vents):
program no_version protocole no_port
100000 2 tcp 111 portmapper
100000 2 udp 111 portmapper
391002 2 tcp 705 sgi_fam
100024 1 udp 604 status
100024 1 tcp 607 status
100003 2 udp 2049 nfs
100021 1 udp 35015 nlockmgr
100021 3 udp 35015 nlockmgr
100005 1 udp 628 mountd
100005 1 tcp 632 mountd
100005 2 udp 628 mountd
100005 2 tcp 632 mountd
et dans /etc/hosts.allow:
8<-----------8<---------8<----------8<----------8<----------8<----------8<
ALL: 127.0.0.1
portmap: 192.168.xxx.yyy
lockd: 192.168.xxx.yyy
rquotad: 192.168.xxx.yyy
mountd: 192.168.xxx.yyy
statd: 192.168.xxx.yyy
8<-----------8<---------8<----------8<----------8<----------8<----------8<
Dans le HOWTO, il est précisé que les modifs sont prises en compte dès
la modification de /etc/hosts.deny ou /etc/hosts.allow.
Comme cela a pu changer depuis 2 ans et demi, j'ai quand même redémarré
'portmap' 'nfs-kernel-server' et 'nfs-common'. Mais rien n'y change.
Merci de votre aide
PS: Je viens de parcourir les 1500 lignes de la page de manuel de
rsync... Est-ce qu'il n'y aurait pas plus simple pour synchroniser juste
trois ou quatre fichiers par jour entre deux machines ?
--
Hugo NPN (i --> ee)
>> J'ai une carte PCI TV2, est-il possible de la faire fonctionner ?
> Non. Sauf si elle est interfacable avec un moule a gauffres SCSI,
> auquel cas on veut bien etudier la question. -+- MA in CMM -+-
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jérémy JUST
On Tue, 25 Jan 2005 22:31:14 +0100 Hugolino wrote:
PS: Je viens de parcourir les 1500 lignes de la page de manuel de rsync... Est-ce qu'il n'y aurait pas plus simple pour synchroniser juste trois ou quatre fichiers par jour entre deux machines ?
rsync n'est pas compliqué à utiliser, d'autant plus qu'en général, il est lancé par un cron (donc une fois que la commande est écrite, on peut oublier la syntaxe!). Il dispose de beaucoup d'options pour s'adapter à tous les besoins (c'est à ça qu'on reconnaît un outil PUISSANT).
Cela dit, pour quatre petits fichiers à synchroniser tous les jours, autant faire un simple « scp -C ». Pour gagner quelques kilo-octets, hein...
-- Jérémy JUST
On Tue, 25 Jan 2005 22:31:14 +0100
Hugolino <hugolino@fri.fr> wrote:
PS: Je viens de parcourir les 1500 lignes de la page de manuel de
rsync... Est-ce qu'il n'y aurait pas plus simple pour synchroniser
juste trois ou quatre fichiers par jour entre deux machines ?
rsync n'est pas compliqué à utiliser, d'autant plus qu'en général, il
est lancé par un cron (donc une fois que la commande est écrite, on peut
oublier la syntaxe!). Il dispose de beaucoup d'options pour s'adapter à
tous les besoins (c'est à ça qu'on reconnaît un outil PUISSANT).
Cela dit, pour quatre petits fichiers à synchroniser tous les jours,
autant faire un simple « scp -C ». Pour gagner quelques kilo-octets,
hein...
On Tue, 25 Jan 2005 22:31:14 +0100 Hugolino wrote:
PS: Je viens de parcourir les 1500 lignes de la page de manuel de rsync... Est-ce qu'il n'y aurait pas plus simple pour synchroniser juste trois ou quatre fichiers par jour entre deux machines ?
rsync n'est pas compliqué à utiliser, d'autant plus qu'en général, il est lancé par un cron (donc une fois que la commande est écrite, on peut oublier la syntaxe!). Il dispose de beaucoup d'options pour s'adapter à tous les besoins (c'est à ça qu'on reconnaît un outil PUISSANT).
Cela dit, pour quatre petits fichiers à synchroniser tous les jours, autant faire un simple « scp -C ». Pour gagner quelques kilo-octets, hein...