Inicio Linux & Systems Networks & Infrastructure Cybersecurity Cloud & DevOps SIEM & Monitoring DFIR & Threat Intel Development & Other Todas las categorias Herramientas Proyectos Sobre

Instalar Servidor NIS Maestro en Solaris 10

Read in English
Instalar Servidor NIS Maestro en Solaris 10

Tabla de contenidos

NIS (Network Information Service) es el nombre de un protocolo de servicios de directorioscliente-servidor desarrollado por Sun Microsystems para el envío de datos de configuración en sistemas distribuidos tales como nombres de usuarios y hosts entre computadoras sobre una red.

NIS está basado en ONC RPC, y consta de un servidor, una biblioteca de la parte cliente, y varias herramientas de administración.

Sol10logo

Primero verificamos que tenemos todos estos archivos y los que no esté lo creamos.

text
/etc/auto_home                                        (Esta creado)
text
/etc/auto_master                                      (Esta creado)
text
/etc/bootparams                                       (Hay que crearlo)
text
/etc/ethers                                                (Esta creado)
text
/etc/group                                                (Esta creado)
text
/etc/hosts                                                 (Esta creado)
text
/etc/inet/ipnodes                                    (Esta creado)
text
/etc/mail/aliases                                      (Esta creado)
text
/etc/netgroup                                          (Hay que crearlo)
text
/etc/netid                                                (Hay que crearlo)
text
/etc/netmasks                                         (Esta creado)
text
/etc/networks                                         (Esta creado)
text
/etc/passwd                                            (Esta creado)
text
/etc/protocols                                         (Esta creado)
text
/etc/publickey                                        (Esta creado)
text
/etc/rpc should                                      (Esta creado)
text
/etc/services                                          (Esta creado)
text
/etc/shadow                                         (Esta creado)
text
/etc/timezone                                       (Hay que crearlo)
text
/etc/auth_attr                                       (Copiar fichero de: /etc/security/)
text
/etc/exec_attr                                       (Copiar fichero de: /etc/security/exec_attr  )
text
/etc/prof_attr                                       (Copiar fichero de: /etc/security/prof_attr )
text
/etc/audit_user                                    (Copiar fichero de: /etc/security/audit_user   )

Para no perder ningun tipo de configuracion o archivo importante hacemos una copia de seguridad del fichero

nsswitch.conf

bash
cp /etc/nsswitch.conf /etc/nsswitch.conf.old

Copiamos la configuración del fichero nsswitch.nis a nsswitch.conf

bash
cp /etc/nsswitch.nis /etc/nsswitch.conf

Dentro del fichero tenemos que modificar algunas lineas.

cambiamos

text
hosts: nis [NOTFOUND=return] files

por

text
hosts: files nis dns

y cambiamos tambien este parametro

text
automount: files nis

por

text
automount: nis files

A continuación creamos la estructura donde vamos a exportar los ficheros de configuración de los usuarios del servidor nis.

bash
mkdir -p /etc/nis/etc/security

dentro de /etc/nis/etc/ copiamos los ficheros: passwd y shadow

bash
cp /etc/passwd /etc/nis/etc/
bash
cp /etc/shadow /etc/nis/etc/

Editamos el fichero /etc/nis/etc/passwd y borramos todos los usuarios del sistema (root,daemon,bin,sys,adm,lp,uucp,nuucp,smmsp,listen,gdm,webservd,nobody,noaccess,nobody4)

text
cd /etc/nis/etc
bash
vi passwd

Editar cada entrada de usuario, contraseña eliminar el marcador de posición (“x” en el segundo campo) y su sustitución por dos hashes y el nombre de usuario. Ejemplo:

text
operador:##operador:100:1::/export/home/operador:bin/bash

Para no hacerlo de uno en uno…

hacemos una copia

cp passwd passwd.orig

y editamos el fichero con un awk

text
nawk -F “:”  ’{printf “% s: # #% s:% s:% s:% s:% s:% s \ n “, $ 1, $ 1, $ 3, $ 4, $ 5, $ 6, $ 7}’  passwd.orig > passwd

Generamos el archivo passwd.adjunct

text
nawk -F  ”:”  ’{printf “% s:% s ::::: \ n”, $ 1, $ 2}’  passwd.orig > security/passwd.adjunct

Modificamos el archivo Makefile.

text
cd /var/yp
bash
vi Makefile

Buscamos la siguiente linea y la cambiamos:

text
PWDIR  = /etc

por

text
PWDIR  = /etc/nis/etc

También modificamos la siguiente linea:

CODE
bash
c2secure:
        -@if [ -f $(PWDIR)/security/passwd.adjunct ]; then \
                if [ ! $(NOPUSH) ]; then $(MAKE)  $(MFLAGS) -k \
               passwd.adjunct.time group.adjunct.time; \
                else $(MAKE) $(MFLAGS) -k NOPUSH=$(NOPUSH) \
                passwd.adjunct.time group.adjunct.time; \

                fi; \
        fi

por

CODE
bash
c2secure:
        -@if [ -f $(PWDIR)/security/passwd.adjunct ]; then \
                if [ ! $(NOPUSH) ]; then $(MAKE)  $(MFLAGS) -k \
                passwd.adjunct.time; \
                else $(MAKE) $(MFLAGS) -k NOPUSH=$(NOPUSH) \
               passwd.adjunct.time; \
                fi; \
        fi

Borramos también todos los usuarios que no son necesarios en el fichero /etc/nis/etc/shadow

(root,daemon,bin,sys,adm,lp,uucp,nuucp,smmsp,listen,gdm,webservd,nobody,noaccess,nobody4)

Le añadimos un nombre de dominio

text
domainame red-orbita.es

lo hacemos permanente

text
domainname > /etc/defaultdomain

Promocionamos como servidor maestro.

text
/usr/sbin/ypinit -m

Nos preguntara el nombre del servidor  y comprobara todos los ficheros y la configuración por si hubiese algún fallo.

para comprobar que este todo correcto basta con poner:

text
ypwhich

y si queremos ver los usuarios

text
ycat passwd

Un saludo, rokitoh!

Comentarios