我有/etc/exports
这样的:
/data/mydir1 *(rw,sync,no_root_squash,no_subtree_check)
/data/mydir2 *(rw,sync,no_root_squash,no_subtree_check)
从客户端,我看到我可以挂载ip_of_nfsserver:/
或ip_of_nfsserver:/data
并查看其所有子目录,我该如何限制客户端只能挂载中定义的子目录/etc/exports
?
答案1
好吧,你明确禁用了这些检查——就是这样no_subtree_check
。将其切换回subtree_check
。(不过,请注意exports(5)手册页中的性能说明。)