root账号是 Unix系统中享有特权的账号。 root账号是不受任何限制和制约的。因为系统认为
加密
加密时要用到密钥,密钥是一个特殊的数字,把密钥和需要加密的信息经过加密算法加密
/etc/exports文件
如果通过 NFS把文件共享出来,那么一定要配置“ /etc/exports”文件,使得访问限制尽可能
的严。这就是说,不要用通配符,不允许对根目录有写权限,而且尽可能只给只读权限。编辑
exports文件(vi /etc/exports)加入:
/dir/to/export host1.mydomain.com(ro,root_squash)
/dir/to/export host2.mydomain.com(ro,root_squash)
“/dir/to/export”是希望共享出来的目录, host.mydomain.com是允许访问这个目录的计算机。
<ro>代表只读, <root_squash>代表不允许对根目录进行写操作。使这些改变生效,还要运行
“/usr/sbin/exportfs -a”命令。
注意 在服务器上装 NFS服务会有安全隐患,一般不建议使用NFS。