Le mardi 01 mars 2005 � 14:37 +0100, Vincent Lefevre a �crit :
> On 2005-03-01 13:35:10 +0100, Laurent Oliva wrote:
> > En effet, ceci peut poser des probl�mes de s�curit� assez graves...
> >
> > Pourquoi ne mets tu pas "compat" � la place de "files" ?
>
> J'avais copi� ce qui avait �t� fait sur les machines g�r�s par
> les administrateurs syst�me, mais �a date...
>
> Quelle est la diff�rence entre "compat" et "files"?
D'apr�s le man de nsswitch.conf:
Pour la biblioth�que libc5 avec NYS, les sp�cifications possibles
pour le service sont `files', `nis' et `nisplus'. Pour les
noms d'h�tes, vous pouvez ajouter un service suppl�mentaire
`dns', et pour les mots de passe et les groupes (mais pas pour la
base de donn�es shadow) vous pouvez employer le service `compat'.
La biblioth�que C GNU n�cessite un fichier
appel� /lib/libnss_SERVICE.so.X pour chaque SERVICE utilis�. Avec une
installation
standard, vous pouvez utiliser `files', `db', `nis' et `nisplus'.
Pour les noms d'h�tes, vous pouvez indiquer `dns' comme ser-
vice suppl�mentaire. Les mots de passe, les groupes et la base de
donn�es shadow acceptent le service `compat'. Ces services ne
sont pas utilis�s par la libC5 avec NYS. Le num�ro de version X
est 1 pour la GlibC 2.0 et 2 pour la GlibC 2.1.
>
> > Est-ce que le comportement est le m�me ?
>
> J'ai essay� compat � la place de files, puis /etc/init.d/nis restart,
> puis je me suis relogg�. Aucun changement dans le comportement: id
> renvoie la m�me chose, et idem pour mon test du chown dans le rapport
> de bug.
Alors dans ce cas, je vois pas beaucoup de solution, je n'en vois
qu'une :-d
-- Tu ajoutes ce groupe local dans ton nis en prennant soin de ne pas
mettre le m�me GID q'un autre groupe faisant partie de NIS.
-- Tu retires ce groupes local de ta machine.
Mais le probl�me risque de revenir, donc dans ce cas, il te reste comme
solution de centraliser tous les groupes sur le NIS, et ensuite tu
sp�cifie uniquement le NIS dans le nsswitch.conf, comme �a plus de
probl�mes ;-)
--
--
Laurent Oliva
CNRS BEST - DSI Meudon
01-45-07-52-90
--
Pensez � lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]