nordicmike
Goto Top

NFS Client mit Username und Passwort mounten

Hallo zusammen,

wie kann ich mit einem Windows Server auf ein NFS Share (mit Schreibrechten) zugreifen, bei dem man sich mit Username / Passwort authentifizieren muss? z.B. als root.

Das Feature NFS Client habe ich hinzugefügt

mit dem Befehl
mount \\nas\share e:


fragt die Powershell nicht nach Credentials und verbindet sich als anonymous user.

Mit dem Registry Eintrag
HKLM:\SOFTWARE\Microsoft\ClientForNFS\CurrentVersion\Default AnonymousUID (0) und
HKLM:\SOFTWARE\Microsoft\ClientForNFS\CurrentVersion\Default AnonymousGID (0)
wird sich zwar mit dem Usernamen "root" verbunden, es kommt jedoch zu keiner Passwortabfrage und es bleibt ohne Schreibrechte.

Danke schon mal in Voraus and keep rockin'

Der Mike

Content-ID: 668414

Url: https://administrator.de/contentid/668414

Printed on: October 15, 2024 at 16:10 o'clock

pebcak7123
Solution pebcak7123 Sep 26, 2024 at 14:54:14 (UTC)
Goto Top
Moin,
Warum sollte bei einem NFS mount auch nach einem Passwort gefragt werden ?
wie sieht denn die /etc/exports und die Berechtigungen für den NFS Share aus auf dem server ?
Lochkartenstanzer
Solution Lochkartenstanzer Sep 26, 2024 at 20:47:19 (UTC)
Goto Top
Moin,

NFS authentifiziert man mittels ipsec, ssh oder einem anderen tunnelprotocol und als root/Admin. Der Admin mountent das in einen Pfad und durch die Zugriffsrechte wird der Rest geregelt. Da gibt man i.d.R. keine credentials ein.

lks
NordicMike
NordicMike Sep 27, 2024 at 14:50:08 (UTC)
Goto Top
Ist das nicht gefährlich? Dürften dann Clients überhaupt keine NFS Mounts machen? wenn sich so ein Client einfach UID 0 gibt, dürfte er ja dann alles...
Ted555
Solution Ted555 Sep 28, 2024 updated at 10:48:35 (UTC)
Goto Top
Zitat von @NordicMike:

Ist das nicht gefährlich? Dürften dann Clients überhaupt keine NFS Mounts machen? wenn sich so ein Client einfach UID 0 gibt, dürfte er ja dann alles...

Nein, die "exports" bestimmt wer was und wie zu Gesicht bekommt. Auch auf Maschinen beschränkt, RTFM hilft auch hier:
https://linux.die.net/man/5/exports
Und ja man kann sich auch z.B auch über Kerberos authentifizieren wenn man für den Pfad die sec= Direktive setzt.
Lochkartenstanzer
Solution Lochkartenstanzer Sep 28, 2024 at 10:47:38 (UTC)
Goto Top
Moin

Nur so als Info:

Im Gegensatz zu smb/cifs wird NFS nicht von User zu Server authentifiziert, sondern von System.zu system, z.B. per Kerberos oder AD (was eigentlich auch Kerberos nutzt).

lks