NIS (Network Information Service) es el nombre de un protocolo de servicios de directorioscliente-servidor desarrollado por Sun Microsystems para el envío de datos de configuración en sistemas distribuidos tales como nombres de usuarios y hosts entre computadoras sobre una red.
NIS está basado en ONC RPC, y consta de un servidor, una biblioteca de la parte cliente, y varias herramientas de administración.
Primero verificamos que tenemos todos estos archivos y los que no esté lo creamos.
/etc/auto_home (Esta creado)/etc/auto_master (Esta creado)/etc/bootparams (Hay que crearlo)/etc/ethers (Esta creado)/etc/group (Esta creado)/etc/hosts (Esta creado)/etc/inet/ipnodes (Esta creado)/etc/mail/aliases (Esta creado)/etc/netgroup (Hay que crearlo)/etc/netid (Hay que crearlo)/etc/netmasks (Esta creado)/etc/networks (Esta creado)/etc/passwd (Esta creado)/etc/protocols (Esta creado)/etc/publickey (Esta creado)/etc/rpc should (Esta creado)/etc/services (Esta creado)/etc/shadow (Esta creado)/etc/timezone (Hay que crearlo)/etc/auth_attr (Copiar fichero de: /etc/security/)/etc/exec_attr (Copiar fichero de: /etc/security/exec_attr )/etc/prof_attr (Copiar fichero de: /etc/security/prof_attr )/etc/audit_user (Copiar fichero de: /etc/security/audit_user )Para no perder ningun tipo de configuracion o archivo importante hacemos una copia de seguridad del fichero
nsswitch.conf
cp /etc/nsswitch.conf /etc/nsswitch.conf.oldCopiamos la configuración del fichero nsswitch.nis a nsswitch.conf
cp /etc/nsswitch.nis /etc/nsswitch.confDentro del fichero tenemos que modificar algunas lineas.
cambiamos
hosts: nis [NOTFOUND=return] filespor
hosts: files nis dnsy cambiamos tambien este parametro
automount: files nispor
automount: nis filesA continuación creamos la estructura donde vamos a exportar los ficheros de configuración de los usuarios del servidor nis.
mkdir -p /etc/nis/etc/securitydentro de /etc/nis/etc/ copiamos los ficheros: passwd y shadow
cp /etc/passwd /etc/nis/etc/cp /etc/shadow /etc/nis/etc/Editamos el fichero /etc/nis/etc/passwd y borramos todos los usuarios del sistema (root,daemon,bin,sys,adm,lp,uucp,nuucp,smmsp,listen,gdm,webservd,nobody,noaccess,nobody4)
cd /etc/nis/etcvi passwdEditar cada entrada de usuario, contraseña eliminar el marcador de posición (“x” en el segundo campo) y su sustitución por dos hashes y el nombre de usuario. Ejemplo:
operador:##operador:100:1::/export/home/operador:bin/bashPara no hacerlo de uno en uno…
hacemos una copia
cp passwd passwd.orig
y editamos el fichero con un awk
nawk -F “:” ’{printf “% s: # #% s:% s:% s:% s:% s:% s \ n “, $ 1, $ 1, $ 3, $ 4, $ 5, $ 6, $ 7}’ passwd.orig > passwdGeneramos el archivo passwd.adjunct
nawk -F ”:” ’{printf “% s:% s ::::: \ n”, $ 1, $ 2}’ passwd.orig > security/passwd.adjunctModificamos el archivo Makefile.
cd /var/ypvi MakefileBuscamos la siguiente linea y la cambiamos:
PWDIR = /etcpor
PWDIR = /etc/nis/etcTambién modificamos la siguiente linea:
c2secure:
-@if [ -f $(PWDIR)/security/passwd.adjunct ]; then \
if [ ! $(NOPUSH) ]; then $(MAKE) $(MFLAGS) -k \
passwd.adjunct.time group.adjunct.time; \
else $(MAKE) $(MFLAGS) -k NOPUSH=$(NOPUSH) \
passwd.adjunct.time group.adjunct.time; \
fi; \
fipor
c2secure:
-@if [ -f $(PWDIR)/security/passwd.adjunct ]; then \
if [ ! $(NOPUSH) ]; then $(MAKE) $(MFLAGS) -k \
passwd.adjunct.time; \
else $(MAKE) $(MFLAGS) -k NOPUSH=$(NOPUSH) \
passwd.adjunct.time; \
fi; \
fiBorramos también todos los usuarios que no son necesarios en el fichero /etc/nis/etc/shadow
(root,daemon,bin,sys,adm,lp,uucp,nuucp,smmsp,listen,gdm,webservd,nobody,noaccess,nobody4)
Le añadimos un nombre de dominio
domainame red-orbita.eslo hacemos permanente
domainname > /etc/defaultdomainPromocionamos como servidor maestro.
/usr/sbin/ypinit -mNos preguntara el nombre del servidor y comprobara todos los ficheros y la configuración por si hubiese algún fallo.
para comprobar que este todo correcto basta con poner:
ypwhichy si queremos ver los usuarios
ycat passwdUn saludo, rokitoh!
Comentarios