3.2.3. Protegendo o NIS

3.2.3. Protegendo o NIS

O Network Information Service (NIS) é um serviço RPC, chamado ypserv,--> o qual é usado junto com o portmap e outros serviços afins para distribuir mapas de nomes de usuários, senhas e outras informações sensitivas para qualquer computador afirmando estar no seu domínio.

Um servidor NIS é composto de diversas aplicações. Elas incluem as seguintes:

O NIS é não é nada seguro para os padrões de hoje. Não possui mecanismos de autenticação de host e passa toda a sua informação sem criptografia através da rede, incluindo o hash de senhas. Como resultado, tenha muito cuidado ao configurar uma rede que usa o NIS. Para complicar ainda mais, a configuração padrão do NIS é essencialmente insegura.

É recomendado a qualquer um que esteja planejando implementar um servidor NIS, primeiro proteger o serviço portmap conforme descrito na Seção 3.2.2, “Protegendo o Portmap”, e então resolver os seguintes problemas, como um planejamento da rede.