NIS : deny login, mais reconnaitre les UID, possible ?

NIS : deny login, mais reconnaitre les UID, possible ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 16-03-2006 à 14:15:53    

Bonjour
 
Dans mon réseau, ya du NIS et du NFS. Tous les users sont identifiés uniquement sur le serveur NIS, et peuvent se logger sur toutes les machines.
 
Or, pour un serveur, j'aimerais que les users ne puissent pas s'y connecter, mais que cependant il reconnaisse l'UID des fichiers nfs par exemple.
 
Ainsi, au lieu d'avoir :  

Code :
  1. $ ll /nfs/burps
  2. -rwxr-xr-x   1 1234 users      68 Sep 20 14:42 tutu


 il m'indique (c'est pas pour moi, mais c'est pour un programme...) :  

Code :
  1. $ ll /nfs/burps
  2. -rwxr-xr-x   1 burps users      68 Sep 20 14:42 tutu


 
C'est possible ? Si oui, comment ?
 
Merci d'avance

Reply

Marsh Posté le 16-03-2006 à 14:15:53   

Reply

Marsh Posté le 16-03-2006 à 15:44:38    

salut burps ! est-tu un TIIR ?

Reply

Marsh Posté le 16-03-2006 à 17:27:21    

Je ne sais pas... c quoi un TIIR ?

Reply

Marsh Posté le 22-03-2006 à 12:45:45    

Inspire-toi des autres utilisateurs système (sshd, postfix, www-data, etc.).
 
Tu peux lui mettre /bin/false en shell dans /etc/passwd et un '!' ou un '*' à la place du mot de passe dans /etc/shadow.

Reply

Marsh Posté le 22-03-2006 à 17:27:45    

le pb est que tu génère tes maps NIS à partir de .... /etc/passwd et /etc/shadow ... donc tu empêche la connexion pour tous les postes.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed