next up previous contents
Next: La sécurité et les mots de passe Up: Les Netgroups et la sécurité Previous: Les netgroups ou groupes réseaux

Solution

Il sera plus utile de définir des groupes réseaux qui contiennent seulement des noms de site ou seulement des noms d'utilisateur.

EXEMPLE :

nfs_users sera utilisé dans le fichier /etc/passwd, et nfs_hosts dans /etc/exports. Les jokers se trouvent maintenant dans des champs qui ne sont pas référencés dans ce cas.

L'intérêt des groupes réseaux est de faciliter l'administration, notamment en ce qui concerne les droits d'accès. Nous l'avons montré avec l'exemple de NFS. Si un site doit avoir des droits particuliers, il suffit de compléter un groupe réseau, et le site est validé chaque fois qu'une table fait appel à ce groupe.

Cependant il faut être conscient du fait que les groupes réseaux fonctionnent exclusivement grâce à NIS. Une table netgroup locale ou placée sur un serveur qui ne fonctionne pas ne sert strictement à rien.



Renaud Masse
jeudi, 6 février 1997, 13:23:29 MET