[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [riminilug-general] Media server: hw e sw




ok.
Io ho scelto la condivisione vis Samba perchè NFS, per quello che ho
visto, non offre opzioni di limitazione all'accesso, se non
all'indirizzo IP o al nome del client, ma nessuna password.
Ho provato anche via sftp ma le prestazioni sono decisamente inferiori
a
smb.
Sinceramente mi suona un po' strano che non ci sia un metodo semplice e

sicuro, e ci si debba affidare a Samba, che è nato per gestire il
protocollo delle reti Windows.



In realtà nfs4 permette autenticazioni a livello di utente usando kerberos, ma non ho mai provato e non sono pratico.

Samba mi sembra una buona alternativa.

Nella pratica, ovvero su reti protette, personalmente non vedo la necessità di una sicurezza maggiore rispetto ai filtri sugli ip quindi vado con nfs "liscio".
Ovvio che se qualcuno mi buca il firewall o il wireless il problema potenzialmente esiste.

Il discorso era tra l'altro partito dal multimediale,  campo nel quale la tendenza (mi pare) è rendere disponibile sulla rete casalinga I contenuti con upnp e dnla,  in maniera piuttosto libera, quindi in un contesto del genere il discorso sicurezza paranoica perde un po' di significato.
Poi, ripeto, ognuno ha esigenze differenti quindi ben venga anche kerberos e samba.

Sarei curioso di conoscere altre esperienze e altre considerazioni sul discorso sicureza si/no.

Ivan



Ciao,
mosso dalla curiosità ho cercato modi alternativi e ho trovato sshfs con l'utilizzo della chiave pubblica/privata, sembra un sistema valido di accesso sicuro ai file system remoti di sistemi Linux. L'utilizzo della chiave rende più facile il montaggio automatico all'avvio del sistema (via fstab).


---------------------------------------------------------------------
Per cancellarsi, scrivi a: riminilug-general-unsubscribe@xxxxxxxxxxxx
Se vuoi conoscere altri comandi, scrivi a: riminilug-general-help@xxxxxxxxxxxx