[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[HAMM] Probleme avec NIS et les shadow passwords



Bonjour à tous,

J'ai essayé de mettre en oeuvre un serveur NIS utilisant les shadow
passwords (par défaut sur le système: Debian pre2.0, libc6).
La doc de nis dit qu'il suffit d'exporter la mappe shadow (il n'y aurait
pas besoin d'exporter la mappe gshadow aussi ?) et que tout devrait
fonctionner comme on s'y attendrait en local...

Mais bon, je dois etre un peu spécial parceque (bien que le système
fonctionne bien globalement) n'importe quel utilisateur connecté sur le
serveur NIS peut lancer un "ypcat shadow.byname" et voir les mots de
passe cryptés, meme en positionnant la mappe shadow en mode 700 pour
root.
Comme c'est assez expérimental, je n'ai pu que faire des tests en local,
mais je suppose que les autres machines pourront également lire cette
mappe.

Qu'ai-je donc mal fait ?
Faut-il que j'utilise l'option "mangle" pour cacher les mots de passe
(et si oui quelle est alors l'utilité des shadow, vu que j'aurais pu le
faire avec les passwords normaux ?).

Merci pour votre aide.
Seb.

-- 
Sébastien Phélep
Centre de Ressources Informatiques, Université de Bretagne-Sud


--
To UNSUBSCRIBE, email to debian-french-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org


Reply to: