Systèmes de fichiers exportés avec NFS Introduction NFS (Network File System) est le protocole de patage de fichier _U_n_i_x standard. Cela siginifie que _L_i_n_u_x peut être un serveur de fichier pour n'importe quel système _U_n_i_x. Cet écran de configuration vous permet de "publier" certains parties de votre système de fichier. 11.. EExxppoorrtteerr ddeess ssyyssttèèmmeess ddee ffiicchhiieerrss Votre système _L_i_n_u_x administre ses fichiers par un système d'arbre de fichier global. Vous pouvez spécifier les sous répertoires que vous rendrez disponibles et à quelles machines. Au maximum, vous pouvez même exporter la racine "/" vers une liste vide de machines. Cela signifiera que n'importe quelle machine pourra accéder à vos fichiers. En spécifiant une ou plus machines, vous restreignez l'accès. 22.. OOppttiioonnss Pour chaque chemin que vous exportez, vous pouvez spécifier une liste de machines et un ensemble d'options associés à ces machines. Si plusieurs machines partagent les mêmes options, vous pouvez les entrer sur la même ligne, en utilisant la virgule comme séparateur. Chaque option est présente avec une case à cocher. Ce sont · _P_e_u_t _é_c_r_i_r_e Ecrire dans ce répertoire est autorisé pour ce client. · _p_r_i_v_i_l_è_g_e _R_o_o_t Sans cette option, toutes les requêtes de l'utilisateur dont l'ID est 0 (root) sont jouées sur le serveur avec l'utilisateur nobody (uid= NOBODY_UID)(option à la compilation) A moins d'avoir totalement confiance en la sécurité du client, n'utilisez jamais cette option. · _T_r_a_d_u_i_r_e _l_e_s _l_i_e_n_s _s_y_m_b_o_l_i_q_u_e_s Convertit les liens symboliques absolus (quand le contenu du lien commence par un /) en liens relatifs par l'ajout du nombre nécessaire de ../ pour aller du répertoire contenant le lien à la racine du serveur. Ceci peut avoir des conséquences sémantiques subtiles, voire questionables, quand le système de fichier n'est pas monté à sa racine. · _A_c_c_è_s _r_e_q_u_i_s _à _p_a_r_t_i_r _d_'_u_n _p_o_r_t _s_é_c_u_r_i_s_é Les connexions ne seront acceptées que si elles viennent d'un port sécurisé sur le client. 33.. UUttiilliisseerr ddeess ** Vous pouvez vouloir exporter un chemin donné à toutes les machines d'un domaine donné. Vous êtes autorisé à entrer par exemple *.domaine.com. Prenez garde au fait que le * ne prend pas en compte les points. Aussi si vous désirez donner accès à toutes les machines du domaine domaine.com et toutes celles d'un sous-domaine de domaine.com, vous devrez entrer *.domaine.com,*.*.domaine.com 44.. ddee mmaacchhiinnee àà mmaacchhiinnee NFS introduit un approche un peu différente de l'approche réseau d'un PC. En effet, la plupart des protocoles de partage établissent une relation entre un utilisateur et un ou plusieurs serveurs. La machine utilisée par l'utilisateur ne compte pas. Etant donné que la plupart des PCs tournent sur des systèmes mono-utilisateur, cela a un sens. _U_n_i_x et _L_i_n_u_x sont des systèmes multi-utilisateurs. La configuration NFS se fait entre deux machines. Un serveur NFS donne l'accès à différentes machines soit une par une, soit à toutes les machines d'un réseau. Une fois qu'une relation NFS est établie entre une machine serveur et un client, tous les utilisateurs du client ont accès au serveur, de la même façon qu'ils ont accès aux fichiers et répertoires de la machine cliente. En fait, un utilisateur de la machien cliente aura à peu près le même accès que s'il était loggué sur le serveur. Son accès sera limité par les différentes parties du système de fichier exportés par le serveur.