The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"NIS: хранение паролей не в системном passwd/shadow"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"NIS: хранение паролей не в системном passwd/shadow"  
Сообщение от madisson (ok) on 26-Мрт-09, 14:24 
Господа, приветствую!

   Помогайте, однако. Суть проблемы: не пускает NIS пользователей из альтернативного файла паролей (скажем, /etc/yp/passwd) на NIS сервере.

===================================
ssh 192.168.21.101 -l madisson
Password:
Permissions on the password database may be too restrictive.
====================================

   Стоит только поместить всех в /etc/passwd и /etc/shadow - проблем нет. Но оно не нать мне такое.

   Сеть машин под OpenSuSE 11.1, которым необходима общая авторизация. NIS штатный ypserv-2.19-153.18, yp-tools-2.9-138.7, ypbind-1.22-1.26.

(Сторона сервера)
rpcinfo -p localhost
---------------------

   program vers proto   port  service
    100000    4   tcp    111  portmapper
    100000    3   tcp    111  portmapper
    100000    2   tcp    111  portmapper
    100000    4   udp    111  portmapper
    100000    3   udp    111  portmapper
    100000    2   udp    111  portmapper
    100007    2   udp    836  ypbind
    100007    1   udp    836  ypbind
    100007    2   tcp    837  ypbind
    100007    1   tcp    837  ypbind
    100004    2   udp    841  ypserv
    100004    1   udp    841  ypserv
    100004    2   tcp    842  ypserv
    100004    1   tcp    842  ypserv

cat /etc/nsswitch.conf
------------------------

passwd: files nis
shadow: files nis
group:  files nis

hosts:          nis files dns
networks:       nis files dns

services:       nis [NOTFOUND=return] files
protocols:      nis [NOTFOUND=return] files
rpc:            nis [NOTFOUND=return] files
ethers:         nis [NOTFOUND=return] files
netmasks:       nis [NOTFOUND=return] files
netgroup:       nis
publickey:      nis [NOTFOUND=return] files

bootparams:     nis [NOTFOUND=return] files
automount:      files
aliases:        nis [NOTFOUND=return] files

/var/yp/Makefile
-------------------

YPSRCDIR = /etc
YPPWDDIR = /etc/yp
YPBINDIR = /usr/lib/yp
YPSBINDIR = /usr/sbin
YPDIR = /var/yp

/etc/ypserv.conf
------------------

*                          : *       : passwd.byname    : port
*                          : *       : passwd.byuid     : port
*                          : *       : shadow.byname    : port
*                          : *       : passwd.adjunct.byname : port

/usr/lib/yp/ypinit -m  выполняется корректно.

На клиенте в passwd/shadow/group все прописал (+::::::/+/+::: соотв-но).
ypcat passwd выводит пароли (те что в файле /etc/yp/passwd), но при этом не пущат.

Буду признателен за любую информацию, в.т.ч и сслыки.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "NIS: хранение паролей не в системном passwd/shadow"  
Сообщение от geekkoo (ok) on 26-Мрт-09, 15:11 
>Господа, приветствую!
>
>   Помогайте, однако. Суть проблемы: не пускает NIS пользователей из
>альтернативного файла паролей (скажем, /etc/yp/passwd) на NIS сервере.
>
>===================================
>ssh 192.168.21.101 -l madisson
>Password:
>Permissions on the password database may be too restrictive.

Может это намекает на то обстоятельство, что у сервера yp не хватает прав доступа, чтобы прочитать файл с паролями?

>[оверквотинг удален]
>   : *      
>: passwd.adjunct.byname : port
>
>/usr/lib/yp/ypinit -m  выполняется корректно.
>
>На клиенте в passwd/shadow/group все прописал (+::::::/+/+::: соотв-но).
>ypcat passwd выводит пароли (те что в файле /etc/yp/passwd), но при этом
>не пущат.
>
>Буду признателен за любую информацию, в.т.ч и сслыки.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "NIS: хранение паролей не в системном passwd/shadow"  
Сообщение от madisson (ok) on 26-Мрт-09, 15:32 
>[оверквотинг удален]
>>альтернативного файла паролей (скажем, /etc/yp/passwd) на NIS сервере.
>>
>>===================================
>>ssh 192.168.21.101 -l madisson
>>Password:
>>Permissions on the password database may be too restrictive.
>
>Может это намекает на то обстоятельство, что у сервера yp не хватает
>прав доступа, чтобы прочитать файл с паролями?
>

хм.. поддиректория в той же директории.. те же права у файлов. Как такое может быть?

ll /etc | grep yp
...
drwxr-xr-x  2 root root       4096 2009-03-26 15:27 yp
-rw-r--r--  1 root root        803 2009-03-25 10:44 yp.conf
-rw-r--r--  1 root root       1761 2009-03-26 15:45 ypserv.conf
...

ll yp

-rw-r--r-- 1 root root     56 2009-03-26 11:02 group
-rw-r--r-- 1 root root   4590 2009-03-26 11:02 passwd
-rw-r----- 1 root shadow 6570 2009-03-26 11:02 shadow

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру