银河麒麟v10 SP3 2403为例NFS CVE-1999-0554漏洞修复——筑梦之路 openEuler\银河麒麟\UOS等国产操作系统固定NFS端口和安全加固——筑梦之路_麒麟v10 nfs固定端口-CSDN博客之前已经整理过关于国产操作系统NFS端口固定和安全加固的此处是最近看到了另一种方式提供了一种新的思路做个记录。参考资料银河麒麟高级服务器操作系统V10 使能NFS支持tcp-wrappershosts.deny解决“CVE-1999-0554”问题-CSDN博客该篇文章中通过修改打包脚本重新编译构建rpm二进制文件包来实现增加对tcp-wrappers防火墙的支持也能使用黑白名单的方式进行限制访问弥补了国产操作系统NFS包不支持tcp-wrappers防火墙的问题。接下来我将分为两部分分别重新制作nfs-utils、rpcbind的二进制rpm包并说明如何配置和验证。环境说明说明银河麒麟v10 服务器版本操作系统是基于openEuler开源的商业化版本对应关系可自行查询。NFS包重新制作#下载源码包 wget https://mirrors.huaweicloud.com/openeuler/openEuler-20.03-LTS-SP4/source/Packages/nfs-utils-2.5.1-8.oe2003sp4.src.rpm #安装源码包 rpm -ivh nfs-utils-2.5.1-8.oe2003sp4.src.rpm #修改打包脚本 ##第一处修改编译命令--without-tcp-wrappers \”改为“ --with-tcp-wrappers \ ##第二处修改增加“BuildRequires: tcp_wrappers-devel” ##第三处修改增加“Requires: tcp_wrappers” #安装编译打包需要的依赖 yum install rpm-build autoconf automake device-mapper-devel krb5-devel libcap-devel libevent-devel libtirpc-devel libtool openldap-devel python3-devel rpcgen sqlite-devel tcp_wrappers-devel -y #编译打包 rpmbuild -ba nfs-utils.specRPCBIND包重新制作# 下载源码包 wget https://mirrors.huaweicloud.com/openeuler/openEuler-20.03-LTS-SP4/source/Packages/rpcbind-1.2.5-5.oe2003sp4.src.rpm # 安装源码包 rpm -ivh rpcbind-1.2.5-5.oe2003sp4.src.rpm # 安装缺少的依赖 yum install quota-devel # 修改打包脚本编译参数加上--enable-libwrap # 编译打包rpm rpmbuild -ba rpcbind.spec安装验证# 安装依赖包 yum install gssproxy quota -y # 安装rpcbind nfs rpm -ivh rpcbind-1.2.5-5.ky10.aarch64.rpm rpm -ivh nfs-utils-help-2.5.1-8.ky10.aarch64.rpm nfs-utils-2.5.1-8.ky10.aarch64.rpm # 配置NFS cat /etc/exports /mnt 192.168.200.0/24(rw,sync,no_root_squash,no_subtree_check) # 配置黑名单 cat /etc/hosts.deny EOF portmap:ALL lockd:ALL mountd:ALL rquotad:ALL statd:ALL showmount:ALL EOF # 配置白名单 cat /etc/hosts.allow EOF portmap:192.168.200.100 lockd:192.168.200.100 rquotad:192.168.200.100 mountd:192.168.200.100 statd:192.168.200.100 EOF # 测试 systemctl restart nfs rpcbind showmount -e 192.168.200.99 # 不允许访问的返回 rpc mount export: RPC: Authentication error; why Failed (unspecified error)ldd /sbin/rpcbind | grep libwrap.so.0 libwrap.so.0 /usr/lib64/libwrap.so.0 (0x0000fffecc7e0000)ldd $(which rpc.mountd) | grep libwrap libwrap.so.0 /usr/lib64/libwrap.so.0 (0x0000ffff76260000)

相关新闻

最新新闻

2026 AI视觉与物联网开发板选购指南:从MCU到Jetson的档位解析

2026 AI视觉与物联网开发板选购指南:从MCU到Jetson的档位解析

2026 年已经过了一大半,如果你现在正准备入手 AI 视觉或物联网开发板,我建议你先别急着下单。市面上从几十块的 ESP32 到几千块的英伟达 Jetson,价格差了近百倍,宣传话术却几乎一样,都告诉你“能跑 AI、能做视觉、能搞…

2026/9/7 0:02:43
基于Vue的企业门户网站管理系统的设计与实现

基于Vue的企业门户网站管理系统的设计与实现

目 录 摘 要 Abstract 目 录 1 引言 1.1 选题背景 1.2 研究现状 1.3 目的和意义 1.4 论文结构安排 1.5本章小结 2 开发环境与技术 2.1 MySQL数据库 2.2 Java语言技术 2.3 Spring Boot框架 2.4 Vue.js 2.5 本章小节 3 系统分析 …

2026/9/7 0:02:43
BS EN 13814-1-2019游乐设施安全标准:设计与制造核心要点解析

BS EN 13814-1-2019游乐设施安全标准:设计与制造核心要点解析

简介:BS EN 13814-1:2019是英国采纳欧洲标准EN 13814-1:2019的正式版本,由BSI标准出版,重点规定游乐设施和游乐设备在设计与制造环节的安全准则,与BS EN 13814-2:2019、BS EN 13814-3:2019共同取代旧版BS EN 13814:2004。该标准面…

2026/9/7 0:02:43
UL 1642锂电池安全标准全解析:测试项目、认证流程与避坑指南

UL 1642锂电池安全标准全解析:测试项目、认证流程与避坑指南

简介:UL 1642是锂电池安全领域的重要规范,本中文版资源适合锂电池制造商、检测机构工程师及产品认证相关人员阅读,用于理解电池在设计与制造层面的安全要求、测试方法与合规要点。资源共1个PDF文件,压缩包大小834KB,便…

2026/9/7 0:02:43
基于YOLOv8和PyQt5的麦穗稻穗检测识别系统设计与实现

基于YOLOv8和PyQt5的麦穗稻穗检测识别系统设计与实现

这次我们来看一个把目标检测算法和桌面端工具结合得很典型的项目:基于 YOLOv8 PyQt5 的麦穗稻穗检测识别系统。这个项目本身不是新概念,但它的价值在于落地形态很完整。YOLOv8 负责核心的麦穗稻穗目标检测,PyQt5 负责提供可视化的桌面交互界…

2026/9/7 0:02:43
基于时频域与CNN的运动想象脑电信号识别方法详解

基于时频域与CNN的运动想象脑电信号识别方法详解

简介:这份PDF文档是一篇关于运动想象脑电信号识别方法的学术论文,核心提出基于时频域的卷积神经网络(CNN)识别方案,面向脑机接口、深度学习与智能信号处理方向的研究者和学习者,针对传统运动想象EEG识别率较…

2026/9/6 23:57:42