前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Nfs不安全的配置漏洞

Nfs不安全的配置漏洞

作者头像
用户1467662
发布2018-03-30 11:51:23
2.5K0
发布2018-03-30 11:51:23
举报
文章被收录于专栏:农夫安全农夫安全

0x00 前言

NFS 代表网络文件系统,是一种可以在 Unix 系统中找到的协议,允许网络上的用户以类似于本地存储的方式访问共享文件夹。现代 NFS 实现包含防止误导导出的文件夹的功能,但遗留系统中的 NFS 服务未配置正确,可能会被滥用。

首先通过nmap扫描到开放了2049端口

这里nfs要检测配置是否存在漏洞,所以需要先安装:

rpcinfo-p IP 确定主机上是否有任何 mountd 和 NFS 服务运行。

列出导出的文件夹

showmount -e IP

如果显示如图这样,/* 说明是对整个内网段都可以进行共享的,会存在问题

如果显示如图这样,说明是只对限定的ip进行共享,配置合理(只对需要的进行开放)。

那么如果遇到配置不合理的,怎么去获取共享的文件呢?

可以通过创建一个空的本地文件夹并将共享装载到此文件夹中进行访问。

mkdir /ceshi/ #ceshi文件为新创建的

mount -t nfs 192.168.xx.xxx:/ /ceshi -onolock

df –h

如图演示:

这样就可以像系统上的任何其他本地文件夹一样访问共享文件了

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-12-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档