Press "Enter" to skip to content

解决目标主机showmount -e信息泄露(CVE-1999-0554)(亲测可用)

解决办法:

yum install -y tcp_wrappers*

#NFS server的/etc/hosts.allow添加
mountd:1.2.3.4:allow
rpcbind:1.2.3.5:allow

#NFS server的/etc/hosts.deny添加
mountd:ALL
rpcbind:ALL


添加完,什么都不用重启,其它未授权的主机执行showmount -e IP(NFS server的ip)会提示clnt_create: RPC: Port mapper failure - Authentication error

Be First to Comment

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注