Я хочу подключиться к своему домашнему серверу с работы, используя NFS. Я пробовал sshfs, но некоторые люди говорят, что это не так надежно, как NFS.
Я знаю, что трафик sshfs зашифрован. Но как насчет NFS? Может ли кто-нибудь понюхать мой трафик и просмотреть файлы, которые я копирую?
Я использую NFSv4 в своей локальной сети, и он прекрасно работает.
Ответы:
Если вы используете NFSv4 с
sec=krb5p
, то это безопасно. (Это означает использование Kerberos 5 для аутентификации и шифрование соединения для конфиденциальности.) Но если вы используете NFS v3 или NFS v4 сsys=system
, то нет, это совсем не безопасно.Также может возникнуть некоторая обеспокоенность в связи с тем, что порты kerberos и rpc будут доступны в Интернете в целом на случай неизвестных уязвимостей.
источник
Сама NFS, как правило, не считается безопасной - использование параметра kerberos, как предлагает @matt, является одним из вариантов, но лучше всего, если вам нужно использовать NFS, это использовать защищенный VPN и запускать NFS поверх этого - таким образом вы по крайней мере защитите небезопасный файловая система из Интернета - разумеется, если кто-то нарушает вашу VPN, вы эффективно широко открыты, но в любом случае это будет обычный сценарий.
источник
Я не знаю, кто такие люди, но я не согласен с ними вообще.
sshfs
составляет около 99% скорости NFS (проверено) и намного более надежный. Он несет в себе способностьssh
обрабатывать нестабильную природу интернет-трафика, не опускаясь, что на NFS вы бы висели с устаревшими файловыми дескрипторами.Я использовал sshfs для монтирования своего домашнего каталога на своем ящике в Нью-Йорке из Сан-Хосе и оставался на связи и работал в течение 3 дней непрерывного перемещения данных без сбоев.
Попробуйте, вам понравится.
источник