Описание тега salar-de-uyuni
Для чего это стоит, я сделал вещи немного по-другому. Поскольку я немного поджимало время, я решил дать НИС еще раз. Я сдался на сетевую подход и просто настроить мой hosts_access(5)
следующим образом:
/и т. д./хостов.разрешить
Все: от localhost,.мой.домен
Не запирай себя:
демон: все
/и т. д./хостов.отрицать
ВСЕ: ВСЕ
Я контролировал, кто может получить доступ к монтируемому аналогично в файле/etc/экспорт
:
/мой/НФС/акция -РВ *.мой.домен
В сочетании с изменениями в/etc/файл nsswitch.конф
иметь:
ведущие: файлы ДНС
Другими словами, Я удалил задание, потому что он признает хозяев, что мой местный bind9
сервер не.
Теперь мой DHCP-сервер присваивает айпишник только для клиентов с известными MAC-адресами и обновляет bind9
сервер записи, то DNS будет решить только хозяева, заканчивающийся в .мой.домен
, если они были назначены DHCP и таким образом только надежные узлы смогут увидеть ННГ карты или монтировать по NFS.
Я знаю, что это может быть одурачены спуфинг MAC-адресов, но это лучшее решение, которое я мог найти, не хватает времени, чтобы нарастить на LDAP.