AW: linux-l: Ach ja: NIS :)

Oliver Hillmann ohil at tequila.in-berlin.de
Fr Mai 28 20:30:39 CEST 1999


On Fri, 28 May 1999, Vogler, Hartmut wrote:

> > wären. Die NIS-Domain bekomme ich aber locker mithilfe von dnsdomain
> > heraus, und das Ganze sieht für mich aus wie ein böses Sicherheitsproblem.
> Das ist einer der Pujnke warum NIS nicht als Sicher angesehen wird !

Bin ich also nicht der einzige, der das befürchtet...
 
> Systeme die Shadow verwenden können auch Einträge in der passwd als Passwort
> annehmen (nur bei x im Passwort-Feld wird auf die shadow zugegriffen). Das
> ist also "abwärtskompatibel"

Na gut.... Dann sind alle lokalen User shadowed, alle NIS-User nicht....
Und "abwärtskompatibel" ist ein schöner Euphemismus.. :)
 
> > Hilft NIS+, was ich eher nur vom Namen kenne?
> Ich weis es auch nicht so genau, aber so weit ich weiß machen die so was wie
> PGP zwischen Client u. Server d.h. beim Server müssen alle Public-Keys der
> Clients bekannt sein (oder so)

Klingt schon besser... Leider is in meinem NIS-Buch zu NIS+ nix drin... :(

Danke fürs fleißige Antworten! :))

Grrß

Oli
-- 
Oliver Hillmann, Berlin (Germany) <ohil at tequila.in-berlin.de>



Mehr Informationen über die Mailingliste linux-l