[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: NIS et root



Le Wed Sep  1 21:13:03 2004, Gaëtan PERRIER a écrit:
| Le Tue, 31 Aug 2004 13:18:47 +0200
| François Boisson <user.anti-spam@maison.homelinux.net> a écrit:
| 
| > Car dans un tel cas, il peux y avoir conflit entre le mot de passe
| > root local et celui exporté. Cela dit, cela signifie un pbm de
| > sécurité, usuellement, le mot de passe root n'est pas exporté.
| 
| J'en profite pour poser ma question comment fait-on pour qu'il ne soit
| pas exporté?
| Par ailleurs je viens de constater sur un réseau avec NIS que depuis
| le compte local administrateur d'une machine on peut accéder à tous
| les comptes du réseau sans mot de passe. Est-ce bien normal?

Hello,

Voici des réponses aux deux questions, sachant que la réponse à la
deuxieme peut régler la première.
1. J'ai tendance à ne pas mettre de compte root dans la map NIS ...
2. Cela se regle de la manière suivante:
dans /etc/nsswitch.conf mettre passwd en mode "compat"
dans /etc/passwd ne pas mettre de champ +:::::: mais spécifier les users
qui peuvent se connecter, exemple: +vincent::::: ou encore le faire avec
des netgroups: +@netgroup:::::


Vincent.
-- 
   .~.     Vincent Haverlant  -- Galadril -- #ICQ: 35695155   
   /V\      MSN: vincent_msn@haverlant.org  -- http://www.haverlant.org/
  /( )\      Parinux member: http://www.parinux.org/
  ^^-^^       GPG: 8FEA 52C2 5C54 A201 2375  0FA5 AF2E 1881 92D0 EE84



Reply to: