Vitruvian Penguin
knoppix

[knoppix:0545] Secure NFS via SSH Tunnel

Date: Fri, 20 Dec 2002 01:00:24 +0900 (JST)
X-mailer: Mew version 2.2 on Emacs 20.7 / Mule 4.1 (AOI)
石岡@中央農研・資材利用研です。

> 長野のjigといいます。はじめまして。
>
>  私の学校(高専)でも、来年3月にFMV-E600が120台ほど入ること
> になっており、新しいUNIX教育システムとしてKNOPPIXの採用を検討し
> ています。つまり、HDDレスの環境でLinuxを使わせ、各自のファイルは
> USBフラッシュメモリ(現在はFD)に保存する、という画期的なシステ
> ムを実現しようというわけです。

これはなかなかよさそうですね。是非とも対応してもらってこういった稼働実
績を積み上げてもらいたいと思います。

私はここのところ本業がちょっと忙しくて全然いじっていないのですが、ちょっ
と面白そうな使い方を思いついたので、ML に投げておきます。いずれは自分
で試すつもりですが、いつになるかわからないので。

Secure NFS via SSH Tunnel
http://www.math.ualberta.ca/imaging/snfs/

ってのがあります。これは、ssh でトンネル掘って NFS でマウントするって
ものです(説明を省略しすぎですか?)。これを使って、

・どこかにあるメインマシン(自分のホームディレクトリがある)で ssh と 
  nfs と snfs 用の sec_rpc のサーバを動かしておく。ssh の設定もしてお
  く。

・KNOPPIX の起動スクリプト類をカスタマイズし、起動時に sec_rpc のクラ
  イアントを動かして、ホームディレクトリとしてメインマシンのホームディ
  レクトリを ssh 経由の nfs でマウントするようにする。

・別のところにあるマシンでその KNOPPIX を起動すると、メインマシンのホー
  ムディレクトリをホームディレクトリとして KNOPPIX が立ち上がる。経路
  は ssh で暗号化しているしハードディスクは使わないので、情報が漏れる
  心配は無い。

# 人のマシンは自分のマシン♪

現時点での問題点は

・sec_rpc の Debian 用パッケージが無い(RPM はあるのに)。
〜自分で作ったらいいんだけど、debconf の作法とか知らないから‥‥‥

・OpenSSH にはパッチを当てた方が良いようだ

・起動スクリプトにはいろいろ手を加えないといけないな

・ネットワーク経由に加え暗号化が入るので、速度的に実用に足るかどうか

ってところかな。

一応、これを作ることを想定して新しいマシンは調達することにはしているん
ですけど、3月くらいまでは何も出来そうになくって‥‥‥。試してみようと
いう人がいたら、是非ともやってみてください。

--------------------------------------------------------
石岡   厳  <ISHIOKA Gen>   e-mail: gen@xxxxxxxxxxx

独立行政法人 農業技術研究機構 中央農業総合研究センター
土壌肥料部 資材利用研究室
--------------------------------------------------------
<Prev in Thread] Current Thread [Next in Thread>