Trabajo con servicios de nombres y de directorio en Oracle® Solaris 11.2: DNS y NIS

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Seguridad de espacio de nombres y archivos passwd

Por motivos de seguridad, los archivos que se utilizan para crear los mapas de contraseña NIS no deben contener una entrada para root, a fin de impedir el acceso no autorizado a root. Por lo tanto, los mapas de contraseña no deben crearse a partir de archivos ubicados en el directorio /etc del servidor maestro. Los archivos de contraseña utilizados para crear los mapas de contraseña deben tener la entrada root eliminada y estar en un directorio que puede protegerse contra accesos no autorizados.

Por ejemplo, los archivos de entrada de contraseña del servidor maestro se deben almacenar en un directorio, como /var/yp, o cualquier directorio de su elección, siempre que el archivo en sí no sea un enlace a otro archivo y su ubicación sea especifíca en Makefile. La opción de directorio correcta se define automáticamente según la configuración especificada en Makefile.


Caution

Precaución  -  Asegúrese de que el archivo passwd en el directorio especificado por PWDDIR no contenga una entrada para root.


Si los archivos de origen se encuentran en un directorio diferente de /etc, debe modificar la macro de contraseña PWDIR en /var/yp/Makefile para hacer referencia al directorio en el que residen los archivos passwd y shadow. Cambie la línea PWDIR=/etc a PWDIR=/ your-choice, donde your-choice es el nombre del directorio que utilizará para almacenar los archivos de origen de mapa passwd.