Le mardi 01 mars 2005 � 14:37 +0100, Vincent Lefevre a �crit :
> On 2005-03-01 13:35:10 +0100, Laurent Oliva wrote:
> > En effet, ceci peut poser des probl�mes de s�curit� assez graves...
> > 
> > Pourquoi ne mets tu pas "compat" � la place de "files" ?
> 
> J'avais copi� ce qui avait �t� fait sur les machines g�r�s par
> les administrateurs syst�me, mais �a date...
> 
> Quelle est la diff�rence entre "compat" et "files"?

D'apr�s le man de nsswitch.conf:

Pour  la  biblioth�que  libc5 avec NYS, les sp�cifications possibles
pour le service sont `files', `nis' et `nisplus'.  Pour les
       noms d'h�tes, vous pouvez ajouter un service suppl�mentaire
`dns', et pour les mots de passe et les groupes (mais  pas  pour  la
       base de donn�es shadow) vous pouvez employer le service `compat'.

       La  biblioth�que  C GNU n�cessite un fichier
appel� /lib/libnss_SERVICE.so.X pour chaque SERVICE utilis�.  Avec une
installation
       standard, vous pouvez utiliser `files', `db', `nis' et `nisplus'.
Pour les noms d'h�tes, vous pouvez indiquer `dns' comme  ser-
       vice suppl�mentaire. Les mots de passe, les groupes et la base de
donn�es shadow acceptent le service `compat'.  Ces services ne
       sont pas utilis�s par la libC5 avec NYS. Le num�ro de version X
est 1 pour la GlibC 2.0 et 2 pour la GlibC 2.1.

> 
> > Est-ce que le comportement est le m�me ?
> 
> J'ai essay� compat � la place de files, puis /etc/init.d/nis restart,
> puis je me suis relogg�. Aucun changement dans le comportement: id
> renvoie la m�me chose, et idem pour mon test du chown dans le rapport
> de bug.

Alors dans ce cas, je vois pas beaucoup de solution, je n'en vois
qu'une :-d

-- Tu ajoutes ce groupe local dans ton nis en prennant soin de ne pas
mettre le m�me GID q'un autre groupe faisant partie de NIS.

-- Tu retires ce groupes local de ta machine.

Mais le probl�me risque de revenir, donc dans ce cas, il te reste comme
solution de centraliser tous les groupes sur le NIS, et ensuite tu
sp�cifie uniquement le NIS dans le nsswitch.conf, comme �a plus de
probl�mes ;-)



-- 
--

Laurent Oliva

CNRS BEST - DSI Meudon 

01-45-07-52-90



-- 
Pensez � lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à