Le système de base + un serveur NFS (paquet nfs-kernel-server dans Debian) et ça satisfait tes clients Linux. Quant au Windows, il faudra mettre en place un Samba, c’est un peu plus complexe…
Point important avec NFS : la sécurité est uniquement basée sur les UID/GID, donc mieux niveau sécu c’est de faire en sorte qu’il soit en lecture seule (via l’option all_squash dans /etc/exports).
Si tu veux donner des droits en écriture, je te conseille de le faire de manière très ciblée : tel appareil (IP) peut accéder à tel dossier via un “mapping” d’utilisateur.
Autre piste un peu mieux niveau sécu : utiliser SSH (sur le serveur) et SSHFS sur les clients. Avec une authentification par clés.
Je ne passerai pas à Arch à cause d’AUR. Je ne veux pas laisser n’importe qui jouer avec mes tatouages 😁
Oui, j’avais pensé à NFS (j’ai été surpris qu’il ne soit pas intégré par défaut, d’ailleurs). Pour les droits d’accès, je ne sais pas encore clairement quels risques sont plausibles sur un petit serveur de fichiers domestique quye personne n’aurait d’intérêt à piller… mais je ne prendrai aucun risque.
Je ne passerai pas à Arch à cause d’AUR. Je ne veux pas laisser n’importe qui jouer avec mes tatouages
Le système de base + un serveur NFS (paquet
nfs-kernel-serverdans Debian) et ça satisfait tes clients Linux. Quant au Windows, il faudra mettre en place un Samba, c’est un peu plus complexe… Point important avec NFS : la sécurité est uniquement basée sur les UID/GID, donc mieux niveau sécu c’est de faire en sorte qu’il soit en lecture seule (via l’optionall_squashdans/etc/exports). Si tu veux donner des droits en écriture, je te conseille de le faire de manière très ciblée : tel appareil (IP) peut accéder à tel dossier via un “mapping” d’utilisateur.Autre piste un peu mieux niveau sécu : utiliser SSH (sur le serveur) et SSHFS sur les clients. Avec une authentification par clés.
Je ne passerai pas à Arch à cause d’AUR. Je ne veux pas laisser n’importe qui jouer avec mes tatouages 😁
+1 pour sshfs c’est vraiment facile à mettre en place et c’est assez performant
Oui, j’avais pensé à NFS (j’ai été surpris qu’il ne soit pas intégré par défaut, d’ailleurs). Pour les droits d’accès, je ne sais pas encore clairement quels risques sont plausibles sur un petit serveur de fichiers domestique quye personne n’aurait d’intérêt à piller… mais je ne prendrai aucun risque.
:)