[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:29880] Re: NIS with Solaris8



坂井@自己レスです.

お騒がせしましたが,NIS でのログインに何とか成功しました.

結局,問題になっていたのは,2点ありました.
1.パスワードとして MD5 でなく DES にする必要がある.
この解決方法は,パスワードファイルのパスワード部分の先頭$1$を削除してやっ
た後,パスワード変更をすれば以降 DES が使われるようです.
# このときの,パスワード変更には root 権限が必要だと思われます.
# MD5_CRYPT_ENAB は特にいじる必要は無かったみたいです.

2.ypserv.conf の security が port に成っていて mangle を有効になってい
るため, Solaris 側でパスワードが読めなかった(たぶん...).
この解決方法は,security を none にして全てのアクセスを許可すればいいの
ですが,当然セキュリティ的に問題があります.
# でも,これで一応ログインできるようになります.

こういう意味で, Solaris では shadow パスワードを用いた nis を使えないと
言うことだったのだと解釈したのですが...

當田さんをはじめ,ご迷惑をおかけした方々,ありがとうございました.

P.S.
nsswitch.conf で passwd, group の compat というのは,
compat = files nis と言うわけではないのですね.

compat を指定した場合は,
/etc/passwd, /etc/group にそれぞれ +::::::, +:::
と言うエントリが必要になるのですね.
勘違いしていました.

---
Akihiko SAKAI

 Human Systems Lab., Dept. of System Science,
    Graduate School of Informatics, Kyoto University

 [email] a-sakai@xxxxxxxxxxxxxxxxxxx (univ.)
         as-ryo@xxxxxxxxx (home)
 [web] http://libra.sys.i.kyoto-u.ac.jp/~a-sakai/