Pagina 1 di 1
NFS come protocollo
Inviato: mar 12 apr 2022, 14:27
da Burroughs
Ragazzi, vi sottopongo a bruciapelo una domanda, visto che in Rete (sarò pigro io) non ho trovato nulla di definitivo al riguardo.
L'NFS, come per esempio anche l'SMB, è un protocollo che è possibile utilizzare solo in rete locale?
Se reindirizzo le porte sul router (idem per SMB), posso accedere alle condivisioni anche fuori dalla mia LAN???
Re: NFS come protocollo
Inviato: mar 12 apr 2022, 16:23
da ponce
Entrambi non sono protocolli fatti per condividere file su internet (nfs, per il esempio può essere fregato, lato client o server, da un semplice ip spoofing).
Secondo me il modo migliore e che richiede meno sbattimenti per condividere file tra due macchine linux via internet è sshfs (che usa il protocollo ssh tramite fuse): con un semplice
Codice: Seleziona tutto
sshfs host.remoto:/ /mountpoint/locale -o reconnect,allow_root,auto_unmount
monti la root di un host remoto come utente e puoi accederci anche come root locale tramite l'opzione allow_root (che richiede pero' di abilitare anche "user_allow_other" in /etc/fuse.conf).
Re: NFS come protocollo
Inviato: mar 12 apr 2022, 19:31
da ilmich
concordo... se vuoi avere ancora meno sbattimenti usa sftp (sempre base SSH).
è un protocollo molto supportato anche da tool di sincronizzazione.
inoltre lato server è implementato da openssh.. il che non guasta a livello di sicurezza perché meno server hai esposti verso l'esterno e meglio è.
Re: NFS come protocollo
Inviato: mer 13 apr 2022, 16:05
da Burroughs
Grazie, ragazzi, più che altro la mia era una curiosità intellettuale, nel senso che non so se "strutturalmente" (vedi qualche RFC al proposito) entrambi i protocolli possano essere esposti verso l'esterno.
Anch'io, in genere, uso SFTP, ma lo ripeto, mi piaceva sapere se tali protocolli ("storici" ed usatissimi nelle reti locali) abbiano la limitazione di cui sopra.
Re: NFS come protocollo
Inviato: mer 13 apr 2022, 17:01
da ilmich
guarda da come la vedo io da 'pratico' piu' che 'teorico', qualsiasi cosa puo' essere esposta all'esterno (anche protocolli binari di database per intenderci)
Se non vuoi avere problemi dovresti valutare:
- quante porte ti servono per farlo funzionare (l'ftp per esempio ha una modalita che ne richiede 2)
- se il protocollo è cifrato
- se è autenticato e come
- quanto è mantenuto come software per eventuali patch di sicurezza
- quant'e' complesso
quest'ultimo punto è fondamentale secondo me. Io ad esempio per esporre temporaneamente file all'esterno nemmeno mi preoccupo di protocolli particolari.
Ho scoperto un server http chiamato darkhttpd che implementa giusto il verbo GET che eroga direttamente percorsi su filesystem.. (quindi niente php/cgi e roba simile che possono aumentare la complessita e i rischi).
Quindi al netto dei contenuti (parliamo di roba safe e non privata) lo espongo su internet senza troppi patemi e do' la url.
Re: NFS come protocollo
Inviato: mar 19 apr 2022, 22:22
da zoros
scusate,
metto la mia opinione ... non c'è niente di pratico, inteso come hardware/elettronica ... nella trasmissione dati ethernet le porte non esistono, sono solo dei byte in più nel payload del pacchetto, tutto dipende quindi dal buon funzionamento del software che "decompone" e decifra il pacchetto ... http non è altro che l'aggiunta di ulteriori byte nel pacchetto ... il metodo get è una ulteriore astrazione/aggiunta, con una serie di limiti che impongono un ulteriore strato di controlli ... ciauz
aggiungo: non usare nfs perché il software alla base del cosiddetto protocollo (astrazione) sembra avere ancora oggi dei problemi ...