Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Служба сетевой информации или NIS (первоначально называвшаяся Yellow Pages или YP ) - это протокол службы каталогов клиент-сервер для распределения данных конфигурации системы, таких как имена пользователей и хостов, между компьютерами в компьютерной сети . Sun Microsystems разработала NIS; технология лицензирована практически всем другим поставщикам Unix .

Поскольку British Telecom PLC владела названием « Yellow Pages » в качестве зарегистрированного товарного знака в Соединенном Королевстве для своего бумажного коммерческого телефонного справочника , Sun изменила название своей системы на NIS, хотя все команды и функции по-прежнему начинаются с «yp». ". [1]

Система NIS / YP поддерживает и распределяет центральный каталог информации о пользователях и группах, именах хостов, псевдонимах электронной почты и других текстовых таблицах информации в компьютерной сети. Например, в обычной среде UNIX список пользователей для идентификации помещается в / etc / passwd, а секретные хэши аутентификации - в / etc / shadow . NIS добавляет еще один «глобальный» список пользователей, который используется для идентификации пользователей на любом клиенте домена NIS.

Администраторы имеют возможность настроить NIS для передачи данных пароля внешним процессам для аутентификации пользователей с использованием различных версий хэш-алгоритмов Unix crypt (3) . Однако в таких случаях любой клиент NIS (0307) может получить всю базу паролей для проверки в автономном режиме. Kerberos был разработан для более безопасной обработки аутентификации.

Технологии-преемники [ править ]

Первоначальный дизайн NIS имел определенные ограничения, особенно в областях масштабируемости и безопасности, поэтому на смену ему пришли другие технологии.

Sun представила NIS + как часть Solaris 2 в 1992 году с намерением в конечном итоге заменить NIS. NIS + предлагает гораздо более строгие функции безопасности и аутентификации, а также иерархическую структуру, предназначенную для обеспечения большей масштабируемости и гибкости. Однако его было сложнее установить и администрировать, а также сложнее интегрировать в существующую среду NIS, чем хотелось бы многим существующим пользователям. NIS + удален из Solaris 11. [2]

В результате многие пользователи предпочитают палочке с NIS, и с течением времени другие современные и защиты распределенных систем каталогов, в первую очередь Lightweight Directory Access Protocol (LDAP), пришел , чтобы заменить его. Например, slapd(автономный демон LDAP ) обычно работает как пользователь без полномочий root , и шифрование трафика LDAP на основе SASL изначально поддерживается.

На больших локальных сетях , DNS - сервера могут обеспечить более сервер имен функциональных возможностей, чем NIS или LDAP , может обеспечить, оставив только информацию идентификации веб-узел для ведущих и ведомых систем NIS , чтобы служить. Однако некоторые функции - «такие как распространение информации о маске сети среди клиентов, а также поддержка псевдонимов электронной почты» - все еще могут выполняться NIS или LDAP. NIS поддерживает информационный файл базы данных NFS, а также так называемые карты.

См. Также [ править ]

  • Протокол динамической конфигурации хоста (DHCP)
  • Гесиод (имя службы)
  • Переключатель службы имен (NSS)
  • Сетевая информационная система для более широкого использования NIS для управления другими системами и сетями

Ссылки [ править ]

  1. ^ Дэвид Н. Бланк-Эдельман (2009). Автоматизация системного администрирования с помощью Perl: инструменты, которые сделают вас более эффективными . O'Reilly Media . п. 151. ISBN. 9780596555634.
  2. ^ «Уведомления об окончании функциональных возможностей Oracle Solaris 11» . Корпорация Oracle . 2012-12-20.

Внешние ссылки [ править ]

  • Торстен Кукук (01.07.2003). «Linux NIS (YP) / NYS / NIS + HOWTO» . Проект документации Linux .
  • Ван Эмери (2005-04-15). «Справочник по распределенной системе аутентификации (DAS)» . Архивировано из оригинала на 2006-07-15. CS1 maint: обескураженный параметр ( ссылка )
  • Кристи Вестфаль (21 января 2001 г.). «Безопасность NFS и NIS» . Symantec .
  • «Red Hat Enterprise Linux 6: 2.2.3. Защита NIS» . Красная шляпа .
  • Фредерик Рейналь (29 июня 2001 г.). «Желтые страницы, часть 1» . ibiblio .
  • RHEL 9 прекратит поддержку слайд-шоу NIS Александра Бокового, старшего инженера-программиста