NFS搭建及端口安全控制

NFS服务用于文件分享和文件同步,功能就不描述了,架构是C/S的模式

一.简单配置

1.服务端

apt install nfs-kernel-server
vi /etc/exports
########添加如下#######
/opt/nfs *(ro,sync,no_subtree_check)
#NFS共享路径 IP(只读,同步,不检查父目录)
service nfs-kernel-server restart 
service rpcbind restart

测试:showmount -e

2.客户端

apt-get install nfs-common
mount 远程nfs_ip:/路径 /本地路径

 

二.NFS服务端口控制

服务端配置:

# /etc/default/nfs-common
 STATDOPTS="--port 32765 --outgoing-port 32766"

 # /etc/default/nfs-kernel-server
 RPCMOUNTDOPTS="-p 32767"

 # /etc/default/quota
 RPCRQUOTADOPTS="-p 32769"
 # /etc/sysctl.conf
fs.nfs.nfs_callback_tcpport = 32764
fs.nfs.nlm_tcpport = 32768
fs.nfs.nlm_udpport = 32768
sysctl --system
service nfs-kernel-server restart
service rpcbind restart

则可以将服务端端口限制为:

2049,111,32764-32769 TCP/UDP

“NFS搭建及端口安全控制”的一个回复

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注