Unix -- Linux sit.
Michal Dobes
dobes at tesnet.cz
Mon Sep 16 08:52:55 CEST 2002
kirtep at post.cz wrote:
> chtel bych se zeptat na vas nazory na tuto problematiku:
> Server bezim pod FreeBSD a pracovni stanice na Linuxu (Slackware).
> Chtel bych aby se automaticky kazdemu Linuxovskemu uzivateli po
> nalogovani na stanici pripojil jeho domovsky adresar, ktery je
> exportovan serverem (NFS). A po jeho odhlaseni se zase automaticky
> odpojil.
Ano, jde to bez problemu. Pouzjete treba autofs na linuxu pro toto,
ten si umi brat konfiguraci i pres NIS, takze neni treba nic obihat.
v /etc/auto.master bude:
/home /etc/auto.home --timeout 600
v /etc/auto.home pak:
* -rw,soft,intr freebsd:/home/&
Predpokladam, ze z toho freebsd exportujete primo ten /home.
> Centralni sprava uzivatelu -- pomoci NIS. Jestli jsem to
> dobre pochopil tak na kazde stanici staci minimalni /etc/passwd
> (root + systemove ucty) a zbytek se prenasi ze serveru. Je to
> zivotaschopne reseni?
Ano, funguje to.
> Ma s tim nekdo zkusenosti?
Uspesne provozovano (teda server i stanice jsou linux, ale problem
v tom na freebsd nebude).
> Je to OK i pro stinova hesla?
Ano, stejne je normalni nastaveni takove, ze hesla ze shadow se slouci
s passwd a dal se to uz jen distribuuje jako normalni passwd.
Pri pouziti normalniho NIS vam vyznam shadow pro znepristupneni hesel
uzivatelum zanika. Kdo umi poslouchat na siti nebo pouzit prikaz
ypcat se je dozvi.
> Neni to prilis nebezpecne?
Je to nebezpece. Vse se prenasi volne pres sit a kdo posloucha vsechno
vi.
Reseni je nekolik, treba pouzit NIS+, ale to by ten server musel byt
Solaris a klienti klidne linux.
Majkl
More information about the Users-l
mailing list