[Debian Etch] nfs sichern, nur wie?
Posted: 2008-10-21 14:55
Hallo,
ich habe soeben nfs installiert (inkl. portmap etc.).
Nun habe ich gesehen das portmap, rpc.statd, rpc.nfsd und rpc.mountd jeweils ein port von aussen zugänglich machen.
Bis eben dachte ich das das kein problem ist und hab einfach die jeweiligen ports mit iptables geblockt.
Das Problem ist nun wenn ich den server neustarte das sich die ports der rpc dienste ändern und damit die iptables rules nutzlos werden.
Weiss jemand wie ich diese ports gezielt auf einen service blocken kann? mit hosts.allow und hosts.deny habe ich es schon probiert, allerdings scheinen die dateien komplett ignoriert zu werden.
benutzt wird Debian Etch, nfs wurde per apt-get installiert inkl. depencies.
gruß
mazzdd
ich habe soeben nfs installiert (inkl. portmap etc.).
Nun habe ich gesehen das portmap, rpc.statd, rpc.nfsd und rpc.mountd jeweils ein port von aussen zugänglich machen.
Bis eben dachte ich das das kein problem ist und hab einfach die jeweiligen ports mit iptables geblockt.
Das Problem ist nun wenn ich den server neustarte das sich die ports der rpc dienste ändern und damit die iptables rules nutzlos werden.
Weiss jemand wie ich diese ports gezielt auf einen service blocken kann? mit hosts.allow und hosts.deny habe ich es schon probiert, allerdings scheinen die dateien komplett ignoriert zu werden.
benutzt wird Debian Etch, nfs wurde per apt-get installiert inkl. depencies.
gruß
mazzdd