Alias des Benutzers
Eine mögliche Erklärung ist, dass Sie bereits mit der UID (Benutzer-ID) 532 einen Benutzer mit dem Namen nobody aufgerufen haben. Das Ergebnis ist, dass Sie einen "Benutzeralias" erstellt haben.
Sie können entweder versuchen, eine andere UID für Ihren Benutzer anzugeben (oder das System eine abholen lassen). Oder du kannst es so lassen. Das einzige Sicherheitsrisiko besteht darin, dass, wenn ein Dienst oder ein anderer Benutzer auf nobody
die Daten zugreifen kann, dieser auf Ihre Daten zugreifen kann.
NFS-Benutzer-ID-Zuordnung
Damit Benutzer das Gefühl haben, auf ihre eigenen Dateien zuzugreifen, sollte die UID auf dem NFS-Server mit der UID auf den NFS-Clients übereinstimmen. Obwohl Sie das root
zumindest vermeiden wollen .
Standardmäßig wählt NFS exportfs eine UID / GID von 65534, die der nobody
UID Ihres Benutzers entspricht . Sie müssen den NFS-Server anweisen, nicht alle UID 65534 zuzuordnen, oder wenn dies das gewünschte Verhalten ist, müssen Sie die zugeordnete Standard-UID angeben.
Für den ersten Fall entfernen Sie das all_squash
und ersetzen es durch. Beachten Sie root_squash
jedoch, dass alle Benutzer ohne Rootberechtigung mit einer ähnlichen UID zwischen dem NFS-Server und den Clients übereinstimmen.
Für den zweiten Fall behalten Sie all_squash
aber das Hinzufügen anonuid=532
(Sie können auch anongid
für die GID (oder Gruppen-ID) verwenden).
Beispiel:
/ pc001(rw,root_squash) /home/joe pc002(rw,all_squash,anonuid=532,anongid=100)
Hinweis: Die Änderungen sollten in der Datei /etc/exports
auf dem NFS-Server vorgenommen werden.