De acordo com as Leis 12.965/2014 e 13.709/2018, que regulam o uso da Internet e o tratamento de dados pessoais no Brasil, ao me inscrever na newsletter do portal DICAS-L, autorizo o envio de notificações por e-mail ou outros meios e declaro estar ciente e concordar com seus Termos de Uso e Política de Privacidade.
Colaboração: Rubens Queiroz de Almeida
Data de Publicação: 17 de Agosto de 1997
Esta dica me foi enviada por Carlos A M dos Santos <<casantos (a) cpmet ufpel tche br>> como complemento de minha dica sobre o arquivo /var/yp/securenets.
Outra maneira muito eficiente de se restringir o acesso ao servico NIS (e tambem a NFS) e usar o portmapper desenvolvido por Wietse Venema, disponivel em
ftp://ftp.win.tue.nl:/pub/security/
Esse portmapper pode ser compilado para usar uma configuracao de acesso nos mesmos arquivos do TCP wrapper (que tambem e de autoria de Wietse Venema).
/etc/hosts.allow: portmap: your.sub.net.number/your.sub.net.mask portmap: 255.255.255.255 0.0.0.0 /etc/hosts.deny portmap: ALL: (/some/where/safe_finger -l @%h | mail root) &
Duas observacoes muito importantes quanto ao uso no Linux:
Algumas distribuicoes, embora usem esse software, nao o trazem compilado com a opcao de restricao de acesso. Slackware 3.2 e Red Hat 4.1 sao duas delas. A solucao e' recompilar o pacote.
Existe uma nova implementacao de NFS para Linux, incluida na versao 2.1.* do kernel. Nao tenho informacoes mais detalhadas sobre ela (nem tempo para ver isso agora 8^( ) mas sugiro a quem for utilizar que verifique o aspecto da seguranca. Se alguem tiver informacoes detalhadas sobre isso eu ficaria muito grato.
Carlos Augusto Moreira dos Santos casantos@cpmet.ufpel.tche.br Universidade Federal de Pelotas Centro de Pesquisas Meteorologicas Av Ildefonso Simoes Lopes, 2751 Telefone (0532)23-2525 Pelotas, RS, Brasil FAX (0532)23-4814 CEP 96060-290 http://cpmet.ufpel.tche.br
This policy contains information about your privacy. By posting, you are declaring that you understand this policy:
This policy is subject to change at any time and without notice.
These terms and conditions contain rules about posting comments. By submitting a comment, you are declaring that you agree with these rules:
Failure to comply with these rules may result in being banned from submitting further comments.
These terms and conditions are subject to change at any time and without notice.
Comentários