Configuración en el servidor:
1- Debemos instalar los paquetes Nis y Portmap:
apt-get install Portmap
apt-get install Nis
NOTA: Cuando estemos instalando el paquete Nis, nos pedirá un nombre de dominio nis -> ponemos
por ejemplo: ( Chuz88.com ) este nombre será el mismo que el del cliente y se puede cambiar
en cualquier momento tecleando domainname .
Una vez puesto, se quedará escuchando mediante yp_bind las ofertas NIS de la red.
Hay que esperar a que termine (sin éxito, por supuesto)
2-Escoger un usuario, (o crearlo) con el comando:
adduser
3- El servicio NIS no se lleva bien con el shadowing de passwords (si en /etc/passwd,
la segunda columna es una x, tus passwords están shadowed), por tanto hay que
arreglar esta situación:
3.1- Una vez elegido el usuario que permitiremos vía NIS, debemos modificar el archivo
/etc/shadow de la siguiente manera:
Buscamos el usuario en el archivo y le añadimos un # delante, quedando algo así:
#usuario:$1$Uf2VIg0:12:0:5643:4:::
Ahora copiamos el segundo campo (en negrita) y nos vamos al archivo /etc/passwd,
buscamos a ese mismo usuario, que estará así:
usuario:x:1001:1001:,,,:/home/usuario:/bin/bash
Y sustituimos la x por el password encriptado que habíamos copiado de /etc/shadow
Hecho esto, tenemos el usuario preparado para validarse vía NIS.
4-Iniciar servicios y crear mapas NIS.
Iniciamos servicios necesarios:
/usr/sbin/ypserv start
/usr/sbin/pc.yppasswd
/usr/sbin/rpc.ypxfrd
Nota: Cada vez que se reinicia la máquina, se deben reiniciar estos servicios.
5- Se crean mapas NIS con el siguiente comando:
/usr/lib/yp/ypinit -m
verificar que aparezca el nombre de la máquina, si es así presionar CTRL+D.
Si no aparece el nombre se deberá agregar a la lista y presionar CTRL+D.
6- Comprobar con rpcinfo -p y configurar el cliente…
ACLARACIONES: Cualquier cambio en los logins del servidor, así como nombres de dominio
deberán ser correctamente actualizados tecleando: make en /var/yp/
Configuración del cliente:
1- Instalamos el paquete nis y Portmap:
apt-get install nis
apt-get install portmap
Nota: Cuando pida el nombre del dominio, se le deberá
dar el mismo que se le dio en el servidor, Ej: ( Chuz88.com )
2- Modificar el fichero /etc/nsswitch.conf añadiendo al final de cada línea la palabra “nis“
Ejemplo:
Passwd compat nis
3- Modificamos el fichero /etc/yp.conf añadiendo:
ypserver IpServidorNis
Nota: Si hay más de un servidor Nis, se debe agregar una linea
Ypserver IpServidorNis, por cada servidor nis.
4- Agregar al final del archivo /etc/passwd un signo de "+" y seis ":"
Ejp: +::::::
4.2- Agregar al final del archivo /etc/group un signo de "+" y tres ":"
Ejp: +:::
4.3- Agregar al final del archivo /etc/shadow un signo de "+" y ocho ":"
Ejp: +::::::::
5- Se reinician los servicios Nis y portmap
/etc/init.d/nis restart
/etc/init.d/portmap restart
Nota: Si agregamos nuevos usuarios que van a utilizar Nis, cuando este esta en
funcionamiento,se debe ejecutar make -c en /var/yp (estos cambios serán en el servidor)
6- Nos logueamos en una consola (CTRL+ALT+F1) con el usuario y password escogidos en el servidor.
NOTA: Si diera algún error al conectar, podría ser por el firewall: borramos sus reglas
iptables -F
Y nada más. Si no funcionase, postead las dudas y errores.
Una vez completado el proceso seremos capaces de loguearnos en cualquier cuenta de usuario
que tenga el servidor, a través de la red.
1- Debemos instalar los paquetes Nis y Portmap:
apt-get install Portmap
apt-get install Nis
NOTA: Cuando estemos instalando el paquete Nis, nos pedirá un nombre de dominio nis -> ponemos
por ejemplo: ( Chuz88.com ) este nombre será el mismo que el del cliente y se puede cambiar
en cualquier momento tecleando domainname .
Una vez puesto, se quedará escuchando mediante yp_bind las ofertas NIS de la red.
Hay que esperar a que termine (sin éxito, por supuesto)
2-Escoger un usuario, (o crearlo) con el comando:
adduser
3- El servicio NIS no se lleva bien con el shadowing de passwords (si en /etc/passwd,
la segunda columna es una x, tus passwords están shadowed), por tanto hay que
arreglar esta situación:
3.1- Una vez elegido el usuario que permitiremos vía NIS, debemos modificar el archivo
/etc/shadow de la siguiente manera:
Buscamos el usuario en el archivo y le añadimos un # delante, quedando algo así:
#usuario:$1$Uf2VIg0:12:0:5643:4:::
Ahora copiamos el segundo campo (en negrita) y nos vamos al archivo /etc/passwd,
buscamos a ese mismo usuario, que estará así:
usuario:x:1001:1001:,,,:/home/usuario:/bin/bash
Y sustituimos la x por el password encriptado que habíamos copiado de /etc/shadow
Hecho esto, tenemos el usuario preparado para validarse vía NIS.
4-Iniciar servicios y crear mapas NIS.
Iniciamos servicios necesarios:
/usr/sbin/ypserv start
/usr/sbin/pc.yppasswd
/usr/sbin/rpc.ypxfrd
Nota: Cada vez que se reinicia la máquina, se deben reiniciar estos servicios.
5- Se crean mapas NIS con el siguiente comando:
/usr/lib/yp/ypinit -m
verificar que aparezca el nombre de la máquina, si es así presionar CTRL+D.
Si no aparece el nombre se deberá agregar a la lista y presionar CTRL+D.
6- Comprobar con rpcinfo -p y configurar el cliente…
ACLARACIONES: Cualquier cambio en los logins del servidor, así como nombres de dominio
deberán ser correctamente actualizados tecleando: make en /var/yp/
Configuración del cliente:
1- Instalamos el paquete nis y Portmap:
apt-get install nis
apt-get install portmap
Nota: Cuando pida el nombre del dominio, se le deberá
dar el mismo que se le dio en el servidor, Ej: ( Chuz88.com )
2- Modificar el fichero /etc/nsswitch.conf añadiendo al final de cada línea la palabra “nis“
Ejemplo:
Passwd compat nis
3- Modificamos el fichero /etc/yp.conf añadiendo:
ypserver IpServidorNis
Nota: Si hay más de un servidor Nis, se debe agregar una linea
Ypserver IpServidorNis, por cada servidor nis.
4- Agregar al final del archivo /etc/passwd un signo de "+" y seis ":"
Ejp: +::::::
4.2- Agregar al final del archivo /etc/group un signo de "+" y tres ":"
Ejp: +:::
4.3- Agregar al final del archivo /etc/shadow un signo de "+" y ocho ":"
Ejp: +::::::::
5- Se reinician los servicios Nis y portmap
/etc/init.d/nis restart
/etc/init.d/portmap restart
Nota: Si agregamos nuevos usuarios que van a utilizar Nis, cuando este esta en
funcionamiento,se debe ejecutar make -c en /var/yp (estos cambios serán en el servidor)
6- Nos logueamos en una consola (CTRL+ALT+F1) con el usuario y password escogidos en el servidor.
NOTA: Si diera algún error al conectar, podría ser por el firewall: borramos sus reglas
iptables -F
Y nada más. Si no funcionase, postead las dudas y errores.
Una vez completado el proceso seremos capaces de loguearnos en cualquier cuenta de usuario
que tenga el servidor, a través de la red.