目标主机showmount -e信息泄露(CVE-1999-0554)

详细描述:    可以对目标主机进行"showmount -e"操作,此操作将泄露目标主机大量敏感信息,比如目录结构。更糟糕的是,如果访问控制不严的话,攻击者有可能直接访问到目标主机上的数据

解决方法:     NSFOCUS建议您采取以下措施以降低威胁
解决方式:

    * 限制可以获取NFS输出列表的IP和用户。 

    * 除非绝对必要,请关闭NFS服务、MOUNTD。

具体操作:    

    #在NFS服务器上:

    vim /etc/hosts.allow

    mountd:192.168.24.68

    rpcbind: 192.168.24.68 :allow


    vim /etc/hosts.deny

    mountd:ALL

    rpcbind:ALL:deny

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 姓名:张猛 【嵌牛导读】:NFS是一种分布式的文件系统,用于共享文件和打印机。它允许用户调用挂载远端的文件系统或设...
    oliverabc阅读 4,675评论 0 1
  • 姓名:张猛 【嵌牛导读】:NFS是一种分布式的文件系统,用于共享文件和打印机。它允许用户调用挂载远端的文件系统或设...
    oliverabc阅读 4,434评论 0 0
  • 上图所示问题在新版nfs 已经不存在 ,服务器端软件:安装nfs-utils和portmap(rpcbind)nf...
    不排版阅读 4,363评论 1 0
  • 4.15 1、什么是rsync?rsync,Rsync英文全称为Remote synchronization ...
    dereinsameFnger阅读 2,206评论 0 0
  • 16宿命:用概率思维提高你的胜算 以前的我是风险厌恶者,不喜欢去冒险,但是人生放弃了冒险,也就放弃了无数的可能。 ...
    yichen大刀阅读 11,298评论 0 4

友情链接更多精彩内容