Fr�d�ric Petit wrote:
> 
> salut,
> 
> je voudrais simplement savoir comment vous conciliez l'installation par d�faut
> des shadow passwords et de NIS, parce que apparemment, zont pas l'air 
> copain-copain...
> Faut-il virer les shadow password ? Comment ?
> Ou existe-t'il enfin un terrain d'entente entre les 2 ?
> 
> Merci.
> 
> --
> Fred, sur le point de gruber.
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Finalement NIS est incompatible avec les shadows. Pour �tre exact, �a ne
sert � rien puisque qu'un 

ypcat shadow.byname

te sort la liste des mots de passe crypt�s sans avoir de droit
particulier.
Personnellement, j'ai donc enlev� (apr�s les avoir mis) les mots de
passe shadow et rajout� une option mangle (fichier /etc/ypserv.conf) qui
remplace les mots de passe par des "x" lors de "ypcat passwd". Tu peux
m�me laisser 
un fichier /etc/shadow bidon
le champ shadow dans les "pages jaunes" en laissant shadow dans le
Makefile de /var/yp.

Un utilisateur curieux fera

ypcat passwd ---> toto:x:.....
puis naturellement
ypcat shadow.byname -> toto:suite quelconque correspondant au fichier
/etc/shadow ne servant pas

Un d�cryptage de ces mots de passe, en admettant qu'il aboutit, donnera
des r�sultats bidons. Cela dit, je pense que l'appel direct du d�mon
yppasswdd doit permettre d'obtenir quand m�me les mots de passe r�els �
l'utilisateur non root mais la t�che lui est compliqu�e.

Fran�ois BOISSON

Répondre à