linux user group brescia

immagine del castello

Archivio della mailing list

NIS vs. LDAP ?

zendune zendune a gmail.com
Mer 16 Lug 2008 15:44:37 UTC
Io gestisco una rete locale di circa 12 macchine utilizzando NIS + NFS +
AUTOFS.
Configurarla è semplicissimo, ho utilizzato questa guida tradotta
benissimo (eheheheh...)

http://pluto.panservice.it/ildp/HOWTO/NIS-HOWTO/index.html

Trovai (la prima installazione risale al 2000) il sistema facile da
configurare avendo il tuo stesso problema: esportare le /home di tutti
gli utenti mandenendo attributi di accesso e gruppo. Inoltre
configurando AUTOFS limiti pesantemente le risorse che dovrebbe allocare
il server.

Per il NIS, puoi prevedere pure un server slave in caso il master
collassi (per le password, ecc....)

Personalmente ho tentato di installare ldap, anche con le migrationtool
ma ho avuto parecchi problemi e dopo 7 ore di lavoro non sono riuscito a
fare quello che ho fatto con il NIS (si configura in mezz'ora).

Unico neo, bisogna dirlo è un po' la sicurezza: la conoscenza del
server.nis, con un po' di sniffing, può portare a compromettere la rete.
Vi sono comunque soluzioni che la possono aumentare di parecchio.

Per problemi sono qui ^_^

marco ghidinelli ha scritto:
> On Tue, Jul 15, 2008 at 08:20:51PM +0200, Andrea Gelmini wrote:
>> 2008/7/15 ollenotna2000 <ollenotna2000 a yahoo.it>:
>>> NIS+NFS?
>>> LDAP+NFS?
>> assolutamente LDAP rispetto a NIS.
> 
> concordo.
> 
>> il problema è che la gestione non è affatto banale.
> 
> anche qui concordo.
> 
> ci sono le migrationtools [1] [2] che ti
> permettono di importare dei settaggi dai file di configurazione locali
> (etc/passwd etc/group etc etc) in un backend ldap.
> 
> io non le ho mai provate pero' e ho fatto tutte le cose a manina.
> 
> ci sono comunque un sacco di utility/script che permettono di
> amministrare un albero ldap, tra cui anche lat [3] che non ho mai
> provato (attaccato a un server ldap) ma che mi era sembrato carino.
> 
> insomma, hai tutta l'estate davanti, vedi di farla fruttare. ;-)
> 
> [1] apt-cache show migrationtools
> [2] http://www.padl.com/OSS/MigrationTools.html
> [3] http://www.lbtechservices.com/projects/lat/
> --
> Info/Lamentele/Segnalazioni: vips a lugbs.linux.it/andrea.gelmini a gmail.com
> 




Maggiori informazioni sulla lista Lug