NISについての質問です。

素人なので、聞き方が悪かったらすいません。

NISのサーバー、クライアント間はローカルでないと使えないんでしょうか?
外部(IP帯)のサーバーのアカウント認証を一括で行いたいのですが・・

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:
  • 終了:2009/06/11 14:32:07
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

ベストアンサー

id:b-wind No.3

回答回数3344ベストアンサー獲得回数440

ポイント38pt

自宅サーバー構築メモ apacheインストール&設定

疑問に思った理由は外部サーバーの名前解決をどこで指定するのか不明だった為です。

昔のことで少々不確かだが、hosts ファイルに書くはず。

hosts 自体も NIS の管理対象におけるのでクライアント同士はいちいち書く必要はない。


古いOS(FreeBSD4)

FreeBSD 4.11 End of Life - 4.11採用のベンダは6系への計画的移行を | エンタープライズ | マイコミジャーナル

分かってると思うけど、すでに EOL になっている。

各アプリケーションも対応しなくなってるし、素直に乗り換えを計画すべきだと思うが。

id:sifty77

有難うございます!

なるほど!/etc/配下はすべて参照できるんでしたね!

ほんとに仰るとおり、バージョンUPして全部LDAP対応にしたいんですが、

私にそんな権限がないのです。

今更感は私も感じてます・・

2009/06/09 20:37:48

その他の回答2件)

id:mizki101 No.1

回答回数209ベストアンサー獲得回数5

ポイント27pt

範囲や機器類の組み合わせに拠りますが

不可能では無いです。

NIS起動時のネットワークの範囲設定次第ですので。

http://www.geocities.co.jp/SiliconValley-Cupertino/9120/nis.html

但し、設定を間違えるとアカウント情報が全て漏れてしまいますので

お勧めしません。

id:sifty77

bindで名前解決できるんですね。

FreeBSDで古いOSが対象なので、yp.confが存在してないんですよね。

manをもう一度調査してみます。

2009/06/09 10:09:54
id:b-wind No.2

回答回数3344ベストアンサー獲得回数440

ポイント38pt

NISのサーバー、クライアント間はローカルでないと使えないんでしょうか?

特にそういった制限はない。

逆に疑問に思ったところを提示してもらった方がよいと思うが。


外部(IP帯)のサーバーのアカウント認証を一括で行いたいのですが・・

特にこだわりが無ければLDAPの使用をおすすめする。

@IT:LDAPによるパスワードの一元管理(1/3)

NIS はプロトコルとしても古すぎ、セキュリティー上の問題も大きい。

現在であれば避けるべき選択。

id:sifty77

有難うございます。

疑問に思った理由は外部サーバーの名前解決をどこで指定するのか

不明だった為です。基本ブロードキャストアドレスを利用するように

なっていましたので、同一セグメントでないと使えないのでは?

と思ってしまった為です。

LDAPに関しては、既に導入予定なんですが、サービス稼働中の古いOSには

LDAPが・・・というよりnsswitchが対応できてませんでした。

それで、古いOS(FreeBSD4)だけはNISで管理しようかと思って勉強してました。

稼働中のままOSバージョンUPできれば一番望ましいのですが。

2009/06/09 10:15:57
id:b-wind No.3

回答回数3344ベストアンサー獲得回数440ここでベストアンサー

ポイント38pt

自宅サーバー構築メモ apacheインストール&設定

疑問に思った理由は外部サーバーの名前解決をどこで指定するのか不明だった為です。

昔のことで少々不確かだが、hosts ファイルに書くはず。

hosts 自体も NIS の管理対象におけるのでクライアント同士はいちいち書く必要はない。


古いOS(FreeBSD4)

FreeBSD 4.11 End of Life - 4.11採用のベンダは6系への計画的移行を | エンタープライズ | マイコミジャーナル

分かってると思うけど、すでに EOL になっている。

各アプリケーションも対応しなくなってるし、素直に乗り換えを計画すべきだと思うが。

id:sifty77

有難うございます!

なるほど!/etc/配下はすべて参照できるんでしたね!

ほんとに仰るとおり、バージョンUPして全部LDAP対応にしたいんですが、

私にそんな権限がないのです。

今更感は私も感じてます・・

2009/06/09 20:37:48

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません