← Back to team overview

sslug-teknik team mailing list archive

Re: NIS & NFS

 

In article <3B409707.9090804@xxxxxx>, "Søren Holm" <sgh@xxxxxx> wrote:

> Michael Rasmussen wrote:
> 
>> In article <3B408DC4.9030200@xxxxxx>, "Søren Holm" <sgh@xxxxxx> wrote:
>> 
>>> Hej !!!
>>> 
>>> Jeg har lige et par spørgsmål om NIS og NFS.
>>> 
>>> Kan det lade sig gøre i NIS at synchronisere ALLE brugere og grupper.
>>> Dvs. at man i princippet kan slette
>>> sin passwd-fil.
>> 
>> Ja, bruger det selv.
>> 
>>> Og så NFS - hvad gør jeg for at sikre min NFS-server ??
>>>            lad os sige at jeg har exporteret /home på dene måde : 
>>>            /home
>>>     192.168.1.0/255.255.255.0(rw,no_root_squash)
>>> 
>>> Kan jeg gøre noget for at sikre at ikke kommer en eller anden tosling
>>> og sætter en linux-box på mit net og derved kommer til at have
>>> root-adgang til mit NFS-share (i kraft af at han jo kender sit egen
>>> roo-password). Jeg har tænkt lidt på hosts.equiv, men den skal jo
>>> rettet manuelt........
>> 
>> Root på wk1, wk2 .....  er ikke den samme root som serveren
>> 
>>> Jeg er ked af at sige det, men det jeg ønsker er faktisk noget som
>>> tangerer NT's bruger-styring.....
>>> 
>>> mvh
>>> Søren Holm
>>> 
>>> 
> Hej !!
> 
> Skal man så ikke sørge for at NIS bliver startet som det første - lige
> efter netkort, osv. ??
> 
> Root???? - så vidt jeg ved, så bruger NFS KUN uid'er til at skelne
> mellem brugere. Og det er lidt DET der er problemet.
> 
> mvh
> Søren Holm
> 
Hej,

Du behøver ikke at bekymre dig om startrækkefølgen, det finder nfs selv
ud af, blot skal du have skrevet i /etc/fstab (RH),  hvilke drev du vil have
monteret, og så sørger automount og nfs for resten. Husk lige, at du har
en fælles drev for hjemmedrev, og at der i denne mappe ikke befinder sig
andre ting. Du skal også sørge for, at alle brugernes opsætningsfiler
samt andet programrelateret, altid bliver gemt i hjemmemappen.

Hvad angår root, mente jeg blot, at den password fil, som NIS bruger,
ligger på NIS serveren, og med mindre den får andet at vide, medtagets
systemkonti ikke i denne fil ( 0 <= GID <= 99), og derfor vil systemkonti
på de enkelte maskiner ikke være en del af domænet - root på wk1 <> root
på wk2 <> root på NIS server. Hvad angår mail, kan du ikke mere bruge
pop3, men kun imap. Brugerens mail mappe ligger jo nu på NIS serveren, og
kan derfor kun manipuleres her, husk qua det ovenstående, at bruger1 på
NIS domæne <> bruger1 på wk1.

håber det giver dig blod på tanden. Læs forøvrigt Vildmands glimrende
forklaring i FTAV systemadministration - virkede i første hug for mig.

-- 
Hilsen/Sincerely

Michael Rasmussen


Follow ups

References