URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 14966
[ Назад ]

Исходное сообщение
"OpenNews: Единая база учетных записей и файлов конфигурации при помощи NIS"

Отправлено opennews , 27-Апр-06 23:18 
В статье "Make UNIX and Linux work together (http://www-128.ibm.com/developerworks/aix/library/au-linuxto.../)" рассказывается о создании единой базы учетных записей на нескольких Unix машинах используя NIS, а также о создании общего файлового хранилища применив NFS.

URL: http://www-128.ibm.com/developerworks/aix/library/au-linuxto.../
Новость: http://www.opennet.me/opennews/art.shtml?num=7399


Содержание

Сообщения в этом обсуждении
"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено universite , 27-Апр-06 23:18 
Очень поверхностно.

"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено EL , 28-Апр-06 00:58 
А что етот зверек еще жив ?))

"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено Аноним , 28-Апр-06 00:29 
NIS умер, да здравствует ldap !

"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено globus , 28-Апр-06 06:43 
засечем на секундомере, с чем быстрей справиться среднестатистический пользователь *nix с NIS или LDAP ?! я думаю ответ очевиден ...

"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено BSW , 28-Апр-06 07:19 
Если для измерения разницы нужен секундомер, то результат [измерений] не принципиален.
Вот замеры распространенности, возможностей и глюкавости - вещь полезная.

"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено stimpack , 28-Апр-06 07:44 
лдапом настраивать безопасность? не знаю, где как, но в опенлдапе пароли открытым текстом везде, поправьте меня, если не так...

"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено oxyum , 28-Апр-06 08:26 
А вы его настраивать пробовали?..
Ходят слухи, что там и хэшированные пароли возможны... например SSHA... :)

"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено Dmitry , 28-Апр-06 08:28 
Сам напросился - не так.
При авторизации pam_ldap соединяется с LDAP от имени пользователя и его паролем.
LDAP в принципе может хранить пароли в любом внутреннем формате, чаще используют стандартные форматы UNIX.
Кроме этого совершенно не обязательно давать читать пароли из LDAP кому либо, в том числе админу сервера.

"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено lexey , 28-Апр-06 09:27 
Ну что ж вы так то уж совсем - вон мягкотелые тоже себе свой NIS завели %) жЫвёт %)

"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено redactor , 28-Апр-06 10:49 
Не NIS, а LDAP

"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено Аноним , 29-Апр-06 03:18 
Ты не в курсе - NIS тоже есть, причем AD-integrated ...

"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено dimus , 28-Апр-06 12:36 
Один чрезвычайно компетентный в юникс человек, с которым я имел честь общаться, отозвался о NIS как о большой дырке и сторого настрого заказал иметь с ним дело.

"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено universite , 28-Апр-06 14:10 
>Один чрезвычайно компетентный в юникс человек, с которым я имел честь общаться,
>отозвался о NIS как о большой дырке и сторого настрого заказал
>иметь с ним дело.

Кроме NIS есть еще NIS+, у которого с безопасностью немного лучще.
А к LDAP можно прикрутить SSL.
А еще можно скрестить NIS+ и LDAP.


"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено deskpot , 28-Апр-06 18:01 
> Кроме NIS есть еще NIS+, у которого с безопасностью немного лучще.

угу. только вот авторы этой статейки считают, что эта технология слишком сложна, чтобы ее использовать, если на то нет веских причин.

на мой взгляд, более веская причина (как то: очень специализированное окружение) нужна, чтобы сейчас использовать plain nis.


"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено Slayer605 , 28-Апр-06 14:08 
NIS и NIS+ это каменный век, актуально было разве что во время solaris 2.5

"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено Аноним , 28-Апр-06 20:20 
Удивительно, но факт! Аналога AD в среде UNIX просто нет.
Разве что eDirectory.

Но бесплатных аналогов нетути. А жаль!


"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено cat_pusher , 29-Апр-06 01:25 
А нужны ли они?

Если чешется рулить ресурсами сети исключитетельно через AD, можно самбу припахать. Если не хватает mmc, давно есть пакеты для этих целей (например, InterStructures).

И ничего тут удивительного: развивитие UNIX-AD не выглядит адекватным в свете устоявшихся традиций управления UNIX.


"Единая база учетных записей и файлов конфигурации при помощи..."
Отправлено бОПОЙН , 30-Апр-06 10:09 
Может уважаемый дон расскажет о стандартных решениях по поддержке пары сотен десктопов на базе UNIX?
Чтобы и профили хранились централизовано и авторизация была правильная и управление всем этих хозяйством такое же легкое и понятное, как в AD. Ну и безопасность на высоте.

Вы на Самбу не спихивайте. Самба - это несколько иное и в полной мере она ПОКА не
способна заменить AD.

Расскажите нам поскорей как это делается через тот самый загадочный UNIX-WAY и устоявшиеся традиции.


"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено GByte , 29-Апр-06 15:13 
В поледнее время, благодаря популяризации *nix'ов и возросшему числу "Новичнок" в мире Никсов стали забывать про "Unix Way". Очень жаль, ведь именно в "Unix Way" заключается главное отличие Никсов от "поделки" компании Билли. Ведь Удобство работы в Никсах даже на уровне Командной Строки создают такие инструменты как grep, find, ps, kill и мн. др. а не "клацание мышей" по галочкам и уж точно не поиск этих галочек в десятках закладок!

"Единая база учетных записей и файлов конфигурации при помощи NIS"
Отправлено oZ , 29-Апр-06 19:11 
На кой чорт писать статью о технологии которая мало того не очень удачна (NIS+ взамен NIS бы выпущен чорт знает сколько лет назад) так еще и не не поддерживается производителем!!!

Написали лучше о SUN JS Directory server -- пользы было бы в сто раз больше и в смысле полезности прикладной и в смысле полезности концептуальной (выж не беретесь X25 описывать правда?)