原理扫描漏洞信息
限制可以获取NFS输出列表的IP和用户。 除非绝对必要,请关闭NFS服务、MOUNTD。
/data IP地址/24; mountd 端口是20048。
前景介绍

showmount -e [server]
使用NFS服务,至少需要启动以下3个系统守护进程。 rpc.nfsd :它是基本的NFS守护进程,主要功能是管理客户端是否能够登入服务器。 rpc.mountd :它是RPC安装守护进程,主要功能是管理NFS的文件系统。它会读取NFS的配置文件/etc/exports来对比客户端权限。 rpc.portmap:主要功能是进行端口映射工作。
修复过程

vi /etc/hosts.allow

mountd: all 表示拒绝所有主机访问 NFS mount daemon(挂载守护进程)。 rpcbind: ALL: deny 表示拒绝所有主机访问RPC bind服务(rpcbind,用于管理RPC服务端口映射)。

验证




本文作者:方 威(上海新炬中北团队)
本文来源:“IT那活儿”公众号

文章转载自IT那活儿,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




