NFS では、ファイル システムがクライアント マシンにマウントされると、クライアントのユーザー名がアクセスの認証に使用されます (つまり、ローカル クライアントのユーザー A は、ファイル システムのユーザー A と見なされます)。
問題: クライアントの任意のローカル ルートは、誰でも su でき、ファイル システム上の誰のファイルにもアクセスできます。
ファイル システムをすべてのユーザーに対して読み取り専用にする場合は、システムをエクスポートして all_squash でマウントすると問題が解決します。
しかし、システムを読み書き可能にしたいが、システムを特定のクライアント マシンだけにエクスポートしたくない場合はどうすればよいでしょうか?
この問題を解決するための他の方法または代替手段はありますか? おそらく、別のファイル システムまたは認証方法を使用していますか? 基本的に、アクセスが許可される前に、ユーザーがファイル システムの実際のユーザーとして真に認証されることを望んでいます (つまり、クライアント マシンのユーザー名だけに基づくのではありません)。