Aller au contenu

Sécuriser partage NFS avec Ubuntu


Maximilien

Messages recommandés

Bonjour,

Je viens de passer à Ubuntu 16.04. J'ai donc activé le partage NFS sur le Syno. L'accès fonctionne parfaitement bien sur ma session. Voici ce que j'ai fais :

### Synology ###
Panneau de configuration -> Dossier partagé -> Modifier -> Autorisations NFS -> Nom d'hôte ou IP -> Possible de mettre "192.168.0.0/24" ou "192.168.0.*"


### PC client sous Linux ###

sudo showmount -e 192.168.0.3

sudo apt-get install autofs

mkdir /home/maximilien/NAS/

sudo gedit /etc/auto.master

    /home/maximilien/NAS /etc/auto.nfs --ghost,--timeout=600

sudo gedit /etc/auto.nfs

    Telechargements -fstype=nfs,rw,intr 192.168.0.3:/volume2/téléchargements
    Videos -fstype=nfs,rw,intr 192.168.0.3:/volume3/video    

sudo service autofs restart


J'ai créé une autre session sur mon PC pour mon amie, le problème est que l'accès est complet en lecture/écriture sur ces dossiers partagés, alors que son compte sur le Syno lui donne uniquement les droits en lecture.

Comment récupérer les droits du Syno sur cette 2ème session ubuntu ?
Plusieurs pistes sont possibles ?

- Faire correspondre le UID session Ubuntu avec le compte user du Syno (contraignant car pas toujours le même nom sur le Syno et la session Linux) ?
- Revenir au SMB (moins adapté sur Linux) ?
- Activer le paquet Radius ?
- Activer les ACL ?

- Utiliser Kerberos ? (un peu usine à gaz, nan ?)

 

Dans l'idéal je souhaiterais que si un ami vient chez moi, qu'il puisse monter les lecteurs réseaux en fonctions de ses droits sur le Syno.

Que me conseillez-vous, afin de récupérer les droits du Syno sur ces partages ?

 

 

 

 

Modifié par Maximilien
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.