Сетевая информационная служба
Эта статья нуждается в дополнительных цитатах для проверки . ( январь 2019 г. ) |
Служба сетевой информации , или NIS (первоначально называвшаяся «Желтые страницы» или YP ), представляет собой клиент-сервер службы каталогов протокол для распределения данных конфигурации системы , таких как пользователей и имена хостов, между компьютерами в компьютерной сети . Sun Microsystems разработала NIS; на эту технологию лицензия предоставлена практически всем другим поставщикам Unix .
Поскольку British Telecom PLC владела названием « Желтые страницы » как зарегистрированным товарным знаком в Великобритании в бумажном виде для своего коммерческого телефонного справочника , Sun изменила название своей системы на NIS, хотя все команды и функции по-прежнему начинаются с «yp». ". [ 1 ]
Система NIS/YP поддерживает и распространяет центральный каталог информации о пользователях и группах, имена хостов, псевдонимы электронной почты и другие текстовые таблицы информации в компьютерной сети. Например, в обычной среде UNIX список пользователей для идентификации помещается в /etc/passwd секретной аутентификации и хэши в /etc/тень . NIS добавляет еще один «глобальный» список пользователей, который используется для идентификации пользователей на любом клиенте домена NIS.
Администраторы имеют возможность настроить NIS для передачи данных паролей внешним процессам для аутентификации пользователей с использованием различных версий хеш-алгоритмов Unix crypt(3) . Однако в таких случаях любой клиент NIS(0307) может получить всю базу данных паролей для проверки в автономном режиме.
Технологии-преемники
[ редактировать ]Было замечено, что первоначальная конструкция NIS имела присущие ей ограничения, особенно в области масштабируемости и безопасности, поэтому на смену ей пришли другие технологии.
Sun представила NIS+ как часть Solaris 2 в 1992 году с намерением в конечном итоге заменить NIS. NIS+ обладает гораздо более сильными функциями безопасности и аутентификации, а также иерархической структурой, предназначенной для обеспечения большей масштабируемости и гибкости. Однако его было сложнее настраивать и администрировать, а интегрировать в существующую среду NIS было труднее, чем хотелось бы многим существующим пользователям. NIS+ был удален из Solaris 11. [ 2 ]
В результате многие пользователи предпочитают оставаться с NIS, и со временем на другие современные и безопасные распределенные системы каталогов, в первую очередь облегченный протокол доступа к каталогам смену ему пришли (LDAP). Например, slapd
(автономный демон LDAP ) обычно запускается от имени пользователя без полномочий root , и шифрование трафика LDAP на основе SASL поддерживается изначально.
В больших сетях локальных DNS- серверы могут обеспечивать лучшую функциональность сервера имен , чем NIS или LDAP, оставляя только идентификационную информацию всего сайта для обслуживания главной и подчиненной систем NIS. Однако некоторые функции, такие как рассылка информации о сетевой маске клиентам, а также поддержка псевдонимов электронной почты, могут по-прежнему выполняться NIS или LDAP. NIS поддерживает информационный файл базы данных NFS , а также так называемые карты.
См. также
[ редактировать ]- Протокол динамической конфигурации хоста (DHCP)
- Гесиод (служба имен)
- Переключатель службы имен (NSS)
- Сетевая информационная система для более широкого использования NIS для управления другими системами и сетями.
Ссылки
[ редактировать ]- ^ Дэвид Н. Бланк-Эдельман (2009). Автоматизация системного администрирования с помощью Perl: инструменты, которые сделают вашу работу более эффективной . О'Рейли Медиа . п. 151. ИСБН 9780596555634 .
- ^ «Уведомления об окончании функций Oracle Solaris 11» . Корпорация Оракл . 20 декабря 2012 г.
Внешние ссылки
[ редактировать ]- Торстен Кукук (1 июля 2003 г.). «Руководство по Linux NIS(YP)/NYS/NIS+» . Проект документации Linux .
- Ван Эмери (15 апреля 2005 г.). «Справочник по распределенной системе аутентификации (DAS)» . Архивировано из оригинала 15 июля 2006 г.
- Кристи Вестфаль (22 января 2001 г.). «Безопасность NFS и NIS» . Симантек .
- «Red Hat Enterprise Linux 6: 2.2.3. Защита NIS» . Красная шляпа .
- Фредерик Рейналь (29 июня 2001 г.). «Желтые страницы, часть 1» . ибиблио .
- В RHEL 9 будет удалена поддержка NIS Александр Боковой, старший инженер-программист, слайд-шоу