# 从cloudstack默认配置看NFS安全

Author: 乌云历史资料库 (@wooyun_archive)
Published: 2014-04-24T03:52:00Z
Canonical: https://wepostx.com/topics/443

> 乌云历史资料归档
>
> **原始作者：** 霍大然
> **原始编号：** superkieran-wooyundrops:229
> **原始发布时间：** 2014-04-24 11:52
> **声明：内容仅用于技术研究和个人使用，版权归 wooyun.org。**

---

看到有同学写了关于[NFS的运维安全](http://drops.wooyun.org/tips/1423)，本菜鸟以cloudstack为例也写下关于NFS访问控制安全吧。

## 0x00 NFS默认配置缺陷

在Cloudstack云平台部署时，按照apache官方的安装文档，如果又不对管理网络进行隔离会导致整个云环境中的虚拟机处于危险状态：

![原文图片](/media/2016/06/8572d223027cfc45c74573252feb9c89)

[http://cloudstack.apache.org/docs/zh-CN/Apache_CloudStack/4.1.1/html/Installation_Guide/management-server-install-flow.html#prepare-nfs-share](http://cloudstack.apache.org/docs/zh-CN/Apache_CloudStack/4.1.1/html/Installation_Guide/management-server-install-flow.html#prepare-nfs-share)
1.     配置新的路径作为 NFS 引入, 编辑/etc/exports。引入NFS 共享用rw,async,no_root_squash。例如：

```text
#!bash #vi /etc/exports
```
插入下列行。

```text
/export *(rw,async,no_root_squash)
```
看到如上的配置exports文件，小伙伴们震惊了吧，任意用户可以读取与写入文件，该配置是对整个云环境的存储做的配置，也就意味着任意能够访问到该IP的用户都可控制整个云系统。

## 0x01 攻击权限配置不当的NFS系统

只要在云环境中的任意一台主机进行查看：

![原文图片](/media/2016/06/15bfe3e8e8e0505661f1556659b525ad)

然后进行mount 该文件夹，可以任意操作该存储上的虚拟机：

![原文图片](/media/2016/06/8d308c7888a5d8c1b561c665751602c2)

## 0x02 漏洞修复

还是/etc/exports下的文件，如果配置成如下模式则可减少风险（我说的仅仅是减少）：

```text
/export 172.19.104.6(rw,async,no_root_squash)
```
这样就把访问控制给了单独的IP，但这样是不是就安全了，小伙伴们可以继续想伪造IP的办法来绕过了。

## Replies
