>>А ты самбу через ssh пускай, вот тебе и секьюрность......
>
>
>Какой ssh...? Нафига? Последние версии Самбы сами шифруют пароли по майкрософтовски. А
>вообще проблемы надо стараться решать стандартными средствами (самба), а не лезть
>в ж... ища всякую хрень, типа НФС и всякому тому подобному.
>
Виндозные "хеши" - защита от пионеров. Благо Мелкософт последнее
время поумнел и употребил начиная с W2K KerberosV5. Даже почти
совместимый с MIT Kerberos и Heimdal - KDC, по крайней мере,
посторонние видит.
Шифрования же *данных* при передаче SMB-подобный протокол тянет
только при SSH-тунеллировании (как вариант - заброшенная разработчиками
поддержка SSL в Самбе).
NFS в Керберизованном виде можно сделать сильно безопасным и насмерть
зашифрованным, но взаимодействие с Виндами здесь - *очень* большая
проблема. Стандартного софта я не видел и даже про него не слышал.
IMHO туннелировать NFS через SSH ничем не лучше, чем туннелировать
SMB через него же, а клиента (и тем более сервера) NFS под Винды
с поддержкой Kerberos-аутентификации и защиты данных мне в своё
время найти не удалось. Даже коммерческого. Если кто знает, поделитесь
информацией. Если не военная тайна, конечно. ;-)