NFS beachtet Rechtevergabe und Benutzerzuordnungen nicht

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
psychomantis
Beiträge: 101
Registriert: 03.06.2003 01:34:13
Wohnort: karlsruhe
Kontaktdaten:

NFS beachtet Rechtevergabe und Benutzerzuordnungen nicht

Beitrag von psychomantis » 23.10.2004 19:54:41

Offensichtlich bin ich zu unfaehig, meine NFS-Freigaben auf meinem Debian-Client vernuenftig einbinden zu koennen...

Die jeweiligen zu nutzenden Verzeichnisse habe ich auf dem Server folgendermaszen in /etc/exports eingetragen:
/verzeichnis client_ip_adresse(rw,no_root_squash)

Danach per

Code: Alles auswählen

/usr/sbin/exportfs -a

das Filesystem erfolgreich exportiert.

Auch der NFS-Server wird mit

Code: Alles auswählen

/etc/init.d/nfs-kernel-server start

erfolgreich hochgefahren, die Verzeichnisse aus /etc/exports koennen daraufhin durch

Code: Alles auswählen

mount -t nfs server:/verzeichnis /verzeichnis

problemlos mounted werden.

So weit, so manuell, editiere ich nun zwecks automatischen mountings die /etc/fstab
server:/verzeichnis /verzeichnis nfs defaults 0 0
wird zwar ordnungsgemaess eingebunden, die Rechtevergabe stimmt aber nicht mehr. Die verwendeten User und Gruppen sind auf Server und Client identisch (verwendete User und Gruppen des Servers auf dem Client auch eingerichtet), eigentlich sollte es da keinen Grund fuer Aenderungen geben.

Wie kann das behoben werden? Explizite Gruppen- und Userzuordnung kann ich ja nirgendwo direkt angeben.
Auch ein manuelles chmod/chown auf die Zielverzeichnisse bleibt nur fuer die jeweilige Sitzung, bzw. die Dauer der bestehenden Netzwerkverbindung bestehen.
...Was hab' ich hier für'n Wort erfunden ( NICHTNULLHAUPTDIAGONALELEMENT ), ...UM GOTTES WILLEN !!!...

srolle
Beiträge: 325
Registriert: 09.09.2003 10:08:13
Wohnort: Zeitz (bei Leipzig)

Beitrag von srolle » 26.10.2004 15:49:45

Wer soll alles auf das NFS-Share schreiben koennen?

NFS ist es egal wie der Nutzer heisst nur die ID's sind relevant. Darf der Nutzer bert mit der ID 1000 auf dem Server schreiben, so kann dies der Benutzer ralf mit der ID 1000 auf dem Client auch. Hat bert auf dem Client die ID 1003 kann er aber nicht mehr auf das NFS-Share schreiben.

Du kannst eine Gruppe nfs-share mit der ID 1000 auf dem Client anlegen und alle Nutzer die auf das NFS-Share schreiben sollen in die Gruppe aufnehmen. Danach exportierst Du das NFS-Verzeichnis vom Server mit gid=1000.

Antworten