16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

4) Las búsquedas <strong>de</strong> hosts (hosts lookups) se realizarán mediante<br />

DNS (y no por NIS), por lo cual, para aplicaciones Libc6 en el fichero<br />

/etc/nsswitch.conf habrá que cambiar la entrada hosts por<br />

la siguiente línea: hosts: files dns. O, si se prefiere hacer por NIS,<br />

hosts: files nis. Para aplicaciones Libc5, se <strong>de</strong>berá modificar el fichero<br />

/host.conf poniendo or<strong>de</strong>r hosts,dns o or<strong>de</strong>r hosts,nis según<br />

<strong>de</strong>see).<br />

Con esta configuración se podrá realizar una conexión<br />

local (sobre el cliente NIS) a un usuario que no esté <strong>de</strong>finido<br />

en el fichero /etc/passwd, es <strong>de</strong>cir, un usuario<br />

<strong>de</strong>finido en otra máquina (ypserver).<br />

Por ejemplo, se podría hacer ssh l user localhost, don<strong>de</strong> user es un<br />

usuario <strong>de</strong>finido en ypserver.<br />

7.2.3. ¿Cómo se <strong>de</strong>be ejecutar un master NIS server ?<br />

Consi<strong>de</strong>ramos que sobre la máquina se tiene instalado el paquete<br />

nis y el portmap (este último en funcionamiento) y que las bases <strong>de</strong><br />

datos <strong>de</strong>l NIS están creadas (ver el siguiente apartado):<br />

• Habrá que asegurarse <strong>de</strong> que en el /etc/hosts se encuentran todas<br />

las máquinas que formarán parte <strong>de</strong>l dominio en el formato<br />

FQDN (Fully Qualified Domain Name), que es don<strong>de</strong> se indican<br />

el IP, el nombre y dominio y el nombre sin dominio <strong>de</strong> cada máquina<br />

(por ejemplo, 192.168.0.1 pirulo.remix.com pirulo). Esto es<br />

necesario sólo en el server, ya que el NIS no utiliza DNS.<br />

• A<strong>de</strong>más, existe en el archivo /etc/<strong>de</strong>faultdomain con el nombre<br />

<strong>de</strong>l dominio escogido. No utilicéis vuestro dominio DNS para no<br />

incurrir en un riego <strong>de</strong> seguridad, excepto que configuréis a<strong>de</strong>cuadamente<br />

los archivos /etc/ypserv.securenets (que indica con<br />

un par netmask/network <strong>de</strong>s<strong>de</strong> qué sitio se podrán conectar los<br />

clientes) y /etc/ypserv.conf (que realiza un control más <strong>de</strong>tallado<br />

porque indica qué hosts pue<strong>de</strong>n acce<strong>de</strong>r a qué mapas, por ejemplo:<br />

passwd.byname o shadow.byname).<br />

ANOTACIONES<br />

279

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!