検索

21.8.2. ファイル権限

download PDF
リモートホストにより NFS ファイルシステムを読み取り/書き込みとしてマウントした場合は、パーミッションが、各共有ファイルに対する唯一の保護となります。同じユーザー ID 値を共有する 2 つのユーザーが同じ NFS ファイルシステムをマウントすると、他のユーザーがお互いのファイルを変更できます。さらに、クライアントシステムに root としてログインしているユーザーは、su - コマンドを使用して、NFS 共有を介して特定のファイルにアクセスできるユーザーになります。
デフォルトでは、アクセス制御リスト (ACL) は、Red Hat Enterprise Linux では NFS が対応しています。この機能を無効にすることは推奨されません。
NFS 経由でファイルシステムをエクスポートする場合のデフォルトの動作は、root squashing を使用します。これにより、NFS 共有にアクセスするユーザーのユーザー ID が、ローカルマシンの root ユーザーとしてサーバーの nfsnobody アカウントの値に設定されます。root squashing を無効にしないでください。
NFS 共有を読み取り専用としてエクスポートする場合は、all_squash オプションの使用を検討してください。これにより、エクスポートしたファイルシステムにアクセスするすべてのユーザーが nfsnobody ユーザーのユーザー ID を取得します。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.