Oracle® Solaris 11.2의 이름 지정 및 디렉토리 서비스 작업: DNS 및 NIS

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

암호 파일 및 이름 공간 보안

보안을 위해 다음 지침을 따릅니다.

  • 마스터 서버의 NIS 맵에 대한 액세스를 제한하는 것이 좋습니다.

  • 허용되지 않은 액세스로부터 보호하려면 NIS 암호 맵을 작성하는 데 사용되는 파일에 root 항목이 포함되지 않아야 합니다. 이렇게 하려면 암호 맵을 작성하는 데 사용되는 암호 파일에서 root 항목을 제거하고 마스터 서버 /etc 디렉토리 이외의 디렉토리에 해당 암호 파일을 배치해야 합니다. 이 디렉토리는 허용되지 않은 액세스부터 보호해야 합니다.

예를 들어, 파일 자체가 다른 파일에 대한 링크가 아니거나 Makefile에 지정된 경우 마스터 서버 암호 입력 파일을 /var/yp 등의 디렉토리나 선택한 모든 디렉토리에 저장할 수 있습니다. 보안 관리 기능이나 ypstart 스크립트를 사용하여 NIS 서비스를 시작하는 경우 Makefile에 지정된 구성에 따라 올바른 디렉토리 옵션이 설정됩니다.


주 - 이전 Solaris 1 버전 passwd 파일 형식 외에도 이 NIS 구현에서는 NIS 암호 맵 작성을 위한 입력으로 Solaris 2 passwdshadow 파일 형식을 허용합니다.