NFS故障解决


所属类别:Linux

文章作者:Joken

特别推荐:免费发布信息 承包关键词~~抢爆了!HOT!


NFS故障解决1、NFSD没有启动起来首先要确认 NFS 输出列表存在,否则 nfsd 不会启动。可用 exportfs 命令来检查,如果 exportfs 命令没有结果返回或返回不正确,则需要检查 /etc/exports 文件。2、mountd 进程没有启动mountd 进程是一个远程过程调用 (RPC) ,其作用是对客户端要求安装(mount)文件系统的申请作出响应。mountd进程通过查找 /etc/xtab文件来获知哪些文件系统可以被远程客户端使用。另外,通过mountd进程,用户可以知道目前有哪些文件系统已被远程文件系统装配,并得知远程客户端的列表。查看mountd是否正常启动起来可以使用命令rpcinfo进行查看,在正常情况下在输出的列表中应该象这样的行:100005 1 udp 1039 mountd100005 1 tcp 1113 mountd100005 2 udp 1039 mountd100005 2 tcp 1113 mountd100005 3 udp 1039 mountd100005 3 tcp 1113 mountd如果没有起来的话可以检查是否安装了PORTMAP组件。rpm -qagrep portmap3、fs type nfs no supported by kernelkernel不支持nfs文件系统,重新编译一下KERNEL就可以解决。4、can't contact portmapper: RPC: Remote system error - Connection refused出现这个错误信息是由于SEVER端的PORTMAP没有启动。5、mount clntudp_create: RPC: Program not registeredNFS没有启动起来,可以用showmout -e host命令来检查NFS SERVER是否正常启动起来。6、mount: localhost:/home/test failed, reason given by server: Permission denied这个提示是当client要mount nfs server时可能出现的提示,意思是说本机没有权限去mount nfs server上的目录。解决方法当然是去修改NFS SERVER咯。7、被防火墙阻挡这个原因很多人都忽视了,在有严格要求的网络环境中,我们一般会关闭linux上的所有端口,当需要使用哪个端口的时候才会去打开。而NFS默认是使用111端口,所以我们先要检测是否打开了这个端口,另外也要检查TCP_Wrappers的设定。六、NFS安全NFS的不安全性主要体现于以下4个方面:1、新手对NFS的访问控制机制难于做到得心应手,控制目标的精确性难以实现2、NFS没有真正的用户验证机制,而只有对RPC/Mount请求的过程验证机制3、较早的NFS可以使未授权用户获得有效的文件句柄4、在RPC远程调用中,一个SUID的程序就具有超级用户权限.加强NFS安全的方法:1、合理的设定/etc/exports中共享出去的目录,最好能使用anonuid,anongid以使MOUNT到NFS SERVER的CLIENT仅仅有最小的权限,最好不要使用root_squash。2、使用IPTABLE防火墙限制能够连接到NFS SERVER的机器范围iptables -A INPUT -i eth0 -p TCP -s 192.168.0.0/24 --dport 111 -j ACCEPTiptables -A INPUT -i eth0 -p UDP -s 192.168.0.0/24 --dport 111 -j ACCEPTiptables -A INPUT -i eth0 -p TCP -s 140.0.0.0/8 --dport 111 -j ACCEPTiptables -A INPUT -i eth0 -p UDP -s 140.0.0.0/8 --dport 111 -j ACCEPT3、为了防止可能的Dos攻击,需要合理设定NFSD 的COPY数目。4、修改/etc/hosts.allow和/etc/hosts.deny达到限制CLIENT的目的/etc/hosts.allowportmap: 192.168.0.0/255.255.255.0 : allowportmap: 140.116.44.125 : allow/etc/hosts.denyportmap: ALL : deny5、改变默认的NFS 端口NFS默认使用的是111端口,但同时你也可以使用port参数来改变这个端口,这样就可以在一定程度上增强安全性。6、使用Kerberos V5作为登陆验证系统

相关信息

· VB 从零开始编外挂(四)

·  windows server 2003 之 VPN 案例分析

· 教你全面认识代理服务器应用

· 系统管理:充分利用Linux的安全防护工具








....

5696 57072