自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

NIS安全-設置C2 Security隱藏密碼散列值

運維 系統(tǒng)運維
在一個不安全的NIS中,任意一臺機器上使用ypcat passwd命令是可以看到NIS所有賬號的密碼散列值的,這樣就存在安全隱患。

在一個不安全的NIS中,任意一臺機器上使用ypcat passwd命令是可以看到NIS所有賬號的密碼散列值的,這樣就存在安全隱患。設置C2 Security后,ypcat passwd可以看到,原來顯示密碼散列值的部分被##logname代替了,這樣可防止密碼散列被竊取。只需要簡單幾步,在現(xiàn)有的NIS環(huán)境中設置C2 Security,步驟如下:

在master server上需要做的操作:
# cd /nis
# mkdir security
# mv shadow security/passwd.adjunct
# cd /var/yp
# /usr/ccs/bin/make passwd passwd.adjunct
Ctrl ^C
執(zhí)行到這里會停住,按Ctrl+C退出,因為在向slave進行push時,slave上沒有passwd.adjunct文件的map,所以push不上去;

到所有的slave server上執(zhí)行如下操作:
# /usr/lib/netsvc/yp/ypxfr -h master-server passwd.adjunct.byname

然后回到master server上,繼續(xù)執(zhí)行上條未完成的命令:
# /usr/ccs/bin/make passwd passwd.adjunct
這個時候就可以push到slave上了;

重啟yp服務:
# /usr/lib/netsvc/yp/ypstop
# /usr/lib/netsvc/yp/ypstart


注意點:
1、如果NIS目錄下的shadow,不使用mv,而使用cp拷貝到security目錄下的話,會導致用passwd或者yppasswd修改密碼時將新密碼修改至shadow文件,而不是新的passwd.adjunct文件,即使重啟了yp服務仍是這樣。并且用戶登錄時以shadow的密碼為準,用戶修改密碼也是改的shadow文件。

2、如果原NIS目錄下存在shadow的話,在make passwd的時候,如果事先沒有對passwd文件進行修改,系統(tǒng)是不會去update和push這個passwd的,這樣的話,在所有的機器上ypcat看passwd仍然顯示的是密碼散列,起不到隱藏的作用;相反,如果不存在shadow文件,即使passwd文件沒有變化,系統(tǒng)也會在每次make passwd的時候將passwd文件update和push。

3、如果不重啟yp服務,會導致在修改密碼的時候出現(xiàn)Permission denied。

4、測試發(fā)現(xiàn)在添加用戶的時候不需要make passwd.adjunct。

【編輯推薦】

  1. 在RHEL 5中配置NIS服務器端及客戶端
  2. RHEL上NIS網絡信息服務配置實例講解
  3. RHEL5.1主/從NIS服務器配置及測試 
責任編輯:龐桂玉 來源: ChinaUnix
相關推薦

2024-01-15 12:37:13

2022-10-11 23:18:28

散列表函數(shù)數(shù)組

2021-09-23 14:43:05

普渡機器人人工智能

2023-09-08 15:20:30

2013-07-17 17:15:57

2009-09-09 18:41:42

C# 加密散列算法

2023-02-08 15:52:55

2023-11-13 11:31:53

2009-10-14 09:15:15

2021-09-09 14:57:20

瑞數(shù)信息安全

2012-08-14 10:34:01

2014-06-03 17:14:31

2011-06-15 14:55:42

Session

2009-08-18 09:59:01

Ruby技巧

2013-11-06 14:06:22

谷歌Chrome

2009-09-17 15:11:33

NIS簡介

2020-07-13 13:50:44

哈希函數(shù)散列函數(shù)系統(tǒng)

2022-08-29 08:00:11

哈希表數(shù)組存儲桶

2011-08-09 15:27:17

點贊
收藏

51CTO技術棧公眾號