O Network Information Service (NIS) é um serviço RPC, chamado ypserv,--> o qual é usado junto com o portmap e outros serviços afins para distribuir mapas de nomes de usuários, senhas e outras informações sensitivas para qualquer computador afirmando estar no seu domínio.
Um servidor NIS é composto de diversas aplicações. Elas incluem as seguintes:
/usr/sbin/rpc.yppasswdd — Também chamado de serviço yppasswdd, esse daemon permite que os usuários alterem suas senhas NIS.
/usr/sbin/rpc.ypxfrd — Também chamado de serviço ypxfrd, esse daemon é responsável pelas transferências de mapa do NIS através da rede.
/usr/sbin/yppush — Essa aplicação propaga bancos de dados NIS alterados para servidores NIS múltiplos.
/usr/sbin/ypserv — Este é o servidor daemon do NIS.
O NIS é não é nada seguro para os padrões de hoje. Não possui mecanismos de autenticação de host e passa toda a sua informação sem criptografia através da rede, incluindo o hash de senhas. Como resultado, tenha muito cuidado ao configurar uma rede que usa o NIS. Para complicar ainda mais, a configuração padrão do NIS é essencialmente insegura.
É recomendado a qualquer um que esteja planejando implementar um servidor NIS, primeiro proteger o serviço portmap conforme descrito na Seção 3.2.2, “Protegendo o Portmap”, e então resolver os seguintes problemas, como um planejamento da rede.