home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #26 / NN_1992_26.iso / spool / comp / unix / ultrix / 8096 < prev    next >
Encoding:
Internet Message Format  |  1992-11-04  |  1.8 KB

  1. Path: sparky!uunet!olivea!spool.mu.edu!yale.edu!jvnc.net!gmd.de!Germany.EU.net!ifado!wb
  2. From: wb@arb-phys.uni-dortmund.de (Wilhelm B. Kloke)
  3. Newsgroups: comp.unix.ultrix
  4. Subject: Re: Using YP/NIS
  5. Message-ID: <1992Nov5.071608.26394@arb-phys.uni-dortmund.de>
  6. Date: 5 Nov 92 07:16:08 GMT
  7. References: <Bx75qz.3Ko@cck.coventry.ac.uk>
  8. Organization: Institut f. Arbeitsphysiologie a.d. Uni Dortmund
  9. Lines: 28
  10.  
  11. In article <Bx75qz.3Ko@cck.coventry.ac.uk> ccx009@cch.coventry.ac.uk (Adam Bentley) writes:
  12. >
  13. >Hi there,
  14. >    we're thinking of using YP/NIS to distribute among other things,
  15. >    password entries. Can anyone out there give me any ideas or 
  16. >    thoughts on YP/NIS and its reliablity. We would intend to use it
  17. >    on Sequent Symmetries (Dynix) and DEC Stations (Ultrix). Does anyone 
  18. >    have any advice on whether we should use it or not? The main thing we 
  19. >    want to be able to do is
  20. >    
  21. >            1. Hide the passwd file
  22. >            2. Distribute the passwd file
  23. >
  24. >    I assume both of these can be acheived. We are also looking at
  25. >    writing our own shadow password stuff, replacing the  getpw*
  26. >    calls in libc with our own routines of the same name. This 
  27. >    however will invlove the re-compilation of a lot of other programs,
  28. >    which may well use YP/NIS if its running.
  29. I doubt that you will get what you want. You habe to remove ypcat from
  30. your system or at least to restrict the use to root or wheel. You have
  31. to remove the YP routines from your libraries because otherwise any user
  32. could compile his own ypcat. This will not help either because the bad
  33. guy has access to the sources of those also. The protocol of YP has to
  34. be changed for this. Probably Kerberos is the thing you ar looking for.
  35. -- 
  36. Dipl.-Math. Wilhelm Bernhard Kloke,
  37. Institut fuer Arbeitsphysiologie an der Universitaet Dortmund
  38. Ardeystrasse 67, D-4600 Dortmund 1, Tel. 0231-1084-257
  39.