Burada iki soru soruyor gibisin:
Aslında ne kullanıyoruz? ve bu ne yapar?
Ne ben değilim aslında kullanarak herhangi bir sorun olmadı bu yüzden POSIX az önemlidir benim kullanım senaryoları içinde, CIFS olduğunu. NFS3, SLES yükleme sunucum gibi güvenliğin önemli olmadığı alanlarda kullanılır. Ve son olarak, basit kullanıcı-arazi paylaşımı için sshfs / gvfs. Kablolu şifreleme gerekli görülmemektedir, bu nedenle bu bizim için anlamlı bir faktör değildir.
Diğer soruya gelince, aradığınız şey için altı ana gereksinim var gibi görünüyor:
- Kablodaki trafiği şifreler.
- Kimlik doğrulamayı şifreler.
- Posix anlambilimi.
- Sunucu tabanlı ACL'lerin güçlü uygulanması.
- Kullanıcı değil.
- Aslında kullanılıyor.
5. ve 6. noktaların buradaki katiller olacağından şüpheleniyorum, ama işte (ayrıca, bu tablonun gerçekten kullanışlı olacağı bir nokta , fakat markdown / StackExchange bunu desteklemiyor).
NFSv3 + IPSec
- Tel üzerinde şifreli, geçmek
- Şifreli kimlik doğrulama yok, başarısız
- Posix anlambilimi, başarılı
- Sunucu tabanlı ACL'lerin güçlü bir şekilde uygulanmaması, başarısız
- Kullanıcı değil, geçmek
- Aslında kullanılmış, geçmek
NFSv4 + Krb + IPSec
- Tel üzerinde şifreli, geçmek
- Şifreli kimlik doğrulama, başarılı
- Posix anlambilimi, başarılı
- Sunucu tabanlı ACL'lerin güçlü uygulanması, geçiş
- Kullanıcı değil, geçmek
- Aslında kullanılmaz, başarısız
CIFS
- Kabloda şifreli değil, başarısız
- Şifreli kimlik doğrulama
- Posix anlambilimi, başarılı (Samba & Kernel şimdi, Windows NT günlerinden beri bir Posix katmanına sahipti)
- Sunucu tabanlı ACL'lerin güçlü uygulanması, geçiş
- Kullanıcı değil, geçmek
- Aslında kullanılmış, geçmek
CIFS + IPSec
- Tel üzerinde şifreli, geçmek
- Şifreli kimlik doğrulama
- Posix anlambilimi, pas (şimdi Samba ve Çekirdek)
- Sunucu tabanlı ACL'lerin güçlü uygulanması, geçiş
- Kullanıcı değil, geçmek
- Aslında kullanılmaz, başarısız
sshfs
- Tel üzerinde şifreli, geçmek
- Şifreli kimlik doğrulama, başarılı
- Posix anlambilimi, başarılı
- Sunucu tabanlı ACL'lerin güçlü uygulanması, geçiş
- Kullanıcı mı, başarısız mı
- Aslında kullanılmış, geçmek
AFP / Netatalk
- Kabloda şifreli, başarısız
- Şifreli kimlik doğrulama, başarılı
- Posix anlambilimi, başarılı
- Sunucu tabanlı ACL'lerin güçlü uygulanması, geçiş
- Kullanıcı değil, geçmek
- Aslında kullanılıyor, başarısız
Ve orada dağıtılmış dosya sistemlerine dokunmuyorum. Sadece hepsini yapan tek bir şey yok. Bazıları yaklaşıyor (CIFS) ve bazıları zaten var ama hiç kimse bunları kullanmıyor (NFS4 + IPSec, CIFS + IPSec). Bazı nedenlerden dolayı, güvenli bir ağ dosya sistemi yıllar boyunca birçok uzlaşmaya maruz kalmış bir şeydir.