[정보보안] NFS란?

[정보보안] NFS란?


  • Network File System
공유된 원격 호스트의 파일을 로컬에서 사용할 수 있도록 개발된 파일 시스템을 네트워크 파일 시스템(NFS)이라고 합니다. 
전통적인 유닉스 환경에서는 오랫동안 네트워크에서 자료를 공유하는 방법으로 NFS를 사용했습니다.

NFS서버가 파일을 공유하면 NFS클라이언트가 공유한 디렉터리를 마운트해서 원격 호스트(NFS 서버)의 파일을 사용합니다.

NFS는 손쉽게 파일을 공유할 수 있다는 장점이 있지만 보안에 취약하다는 단점이 있습니다.
NFS로 공유한 파일에는 일반적으로 소유권과 접근 권한이 그대로 적용됩니다.
원격 시스템에서 어떤 사용자가 파일 소유자와 같은 UID로 공유 디렉터리에 접근해서 파일을 마음대로 사용할 수 있습니다.
루트 권한이 부여된 사용자가 공유 디렉터리에 접근한다면 더욱 위험합니다.
NFS로 파일을 공유할 때는 보안에 특별히 신경 써야 합니다.



출처

댓글

이 블로그의 인기 게시물

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?

[Python] # -*- coding: utf-8 -*-를 쓰는 이유