[정보보안] NFS란?
[정보보안] NFS란?
- Network File System
전통적인 유닉스 환경에서는 오랫동안 네트워크에서 자료를 공유하는 방법으로 NFS를 사용했습니다.
NFS서버가 파일을 공유하면 NFS클라이언트가 공유한 디렉터리를 마운트해서 원격 호스트(NFS 서버)의 파일을 사용합니다.
NFS는 손쉽게 파일을 공유할 수 있다는 장점이 있지만 보안에 취약하다는 단점이 있습니다.
NFS로 공유한 파일에는 일반적으로 소유권과 접근 권한이 그대로 적용됩니다.
원격 시스템에서 어떤 사용자가 파일 소유자와 같은 UID로 공유 디렉터리에 접근해서 파일을 마음대로 사용할 수 있습니다.
루트 권한이 부여된 사용자가 공유 디렉터리에 접근한다면 더욱 위험합니다.
NFS로 파일을 공유할 때는 보안에 특별히 신경 써야 합니다.
출처
댓글
댓글 쓰기