[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ypbind auf NIS-Client



Hallo Christoph,

Christoph Pleger wrote:

> Hallo,
> 
> On Thu, 31 Aug 2006 18:39:35 +0200
> Bernd Schubert <bernd-schubert@gmx.de> wrote:
> 
>> Christoph Pleger wrote:
> 
>> > Ich habe jetzt mal in nsswitch.conf das "compat" bei passwd und
>> > shadow durch "files" ersetzt. Trotzdem finden noch bei jedem
>> > Ausführen eines Cron-Jobs Anfragen an den NIS-Server statt.
>> > Merkwürdigerweise kann ich mich auch noch unter meinem
>> > Nicht-Root-Account per ssh mit Benutzernamen und Kennwort anmelden,
>> > obwohl in der sshd_config "PasswordAuthentication no" gesetzt ist.
>> > Was ist denn da los?
>> 
>> Kurz zusammengefasst, zur Zeit ist das nis im Prinzip für passwd und
>> shadow deaktiviert, weil Du es aus der nsswitch.conf ausgetragen hast
>> und auch die "+" Zeilen in den passwd, group und shadow Dateien
>> entfernt hast? Trotzdem funktioniert aber noch ein login mit einem NIS
>> Benutzernamen? Das liegt vermutlich am nscd, der hat jetzt einige
>> Einträge im cache. Stoppe den doch mal und führe dann ein "getent
>> passwd" aus.
> 
> Oops, böser Fehler von mir, Entschuldigung. Das kommt davon, wenn man
> auf dem Desktop zuviele Fenster geöffnet hat und der Tag schon etwas
> weiter fortgeschritten ist. Ich habe nämlich aus Versehen nsswitch.conf,
> passwd und shadow auf dem falschen Rechner (dessen Name sehr dem meines
> Testrechners ähnelt) editiert, aber die Tests bzgl. cron und ssh
> weiterhin auf dem vorgesehenen Testrechner durchgeführt. :-((
> 
> Nun habe ich die Dateien auf dem richtigen Rechner bearbeitet und ssh
> zeigt jetzt das erwartete Verhalten. Cron stellt aber weiterhin die
> Anfragen an den NIS-Server.

Hmm, spätestens jetzt würde ich wirklich das ethereal nehmen und mir die NIS
Übertragungen ansehen. Erstmal wäre es interessant zu wissen was er da
eigentlich versucht vom NIS server zu bekommen.
Ich vermute mal, der passende Filter heisst ypbind, kann das jetzt aber
nicht schnell überprüfen, da ich nirgends einen yp-server laufen habe.

Grüße,
Bernd



Reply to: