Utilisation des services de noms et d'annuaire Oracle® Solaris 11.2 : DNS et NIS

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Fichiers de mots de passe et sécurité de l'espace de noms

Pour des raisons de sécurité, suivez ces instructions.

  • Il est préférable de limiter l'accès aux cartes NIS sur le serveur maître.

  • Les fichiers utilisés pour créer les cartes de mot de passe NIS ne doivent pas contenir d'entrée root afin de les protéger contre tout accès non autorisé. Pour ce faire, vous devez supprimer l'entrée root des fichiers de mots de passe utilisés pour créer les cartes de mot de passe et placer ceux-ci dans un répertoire autre que le répertoire /etc du serveur maître. Ce répertoire doit être protégé contre l'accès non autorisé.

Par exemple, vous pouvez stocker les fichiers d'entrée de mot de passe du serveur maître dans un répertoire comme /var/yp ou n'importe quel répertoire de votre choix, à condition que le fichier lui-même ne soit pas un lien vers un autre fichier et qu'il soit spécifié dans le fichier Makefile. Lorsque vous exécutez l'utilitaire de gestion des services ou le script ypstart pour démarrer le service NIS, l'option de répertoire appropriée est définie en fonction de la configuration spécifiée dans le fichier Makefile.


Remarque -  Outre l'ancien format de fichier passwd de la version Solaris 1, cette implémentation de NIS accepte les formats de fichier passwd et shadow de Solaris 2 comme entrée pour la création de cartes de mot de passe NIS.