Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: DNS y NIS

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Archivos de contraseña y seguridad del espacio de nombres

Por motivos de seguridad, siga estas directrices.

  • Es mejor limitar el acceso a los mapas NIS en el servidor maestro.

  • Los archivos que se usan para crear los mapas de datos NIS de contraseñas no deben contener una entrada para root a fin de proteger contra el acceso no autorizado. Para ello, los archivos de contraseña utilizados para crear los mapas de contraseña deben tener la entrada root entrada eliminada y estar en un directorio distinto del directorio /etc del servidor maestro. Este directorio debe estar protegido contra accesos no autorizados.

Por ejemplo, los archivos de entrada de contraseña del servidor maestro se pueden almacenar en un directorio, como /var/yp o en cualquier directorio que desee, siempre que el archivo en sí no sea un enlace a otro archivo especificado en Makefile. Al usar la utilidad de gestión de servicios o la secuencia de comandos ypstart para iniciar el servicio NIS, la opción de directorio correcta se define según la configuración especificada en Makefile.


Notas - Además del formato de archivo de la versión Solaris 1 passwd, esta implementación de NIS acepta los formatos de archivo passwd y shadow de Solaris 2 como entrada para la creación de los mapas de contraseña NIS.