NIS´Â Network Information ServiceÀÇ ÁÙÀÓ¸»ÀÔ´Ï´Ù. NIS´Â ypserv¶ó°í ºÒ¸®¿ì´Â RPC ¼ºñ½º·Î¼ portmap ¹× ´Ù¸¥ °ü·Ã ¼ºñ½ºµé°ú ÇÔ²² »ç¿ëµÇ¾î µ¿ÀÏÇÑ µµ¸ÞÀο¡ À§Ä¡ÇÑ ÄÄÇ»ÅÍ¿¡ »ç¿ëÀÚ¸í, ¾ÏÈ£¿Í ´Ù¸¥ ±â¹Ð Á¤º¸¸¦ ¹èÆ÷ÇÏ´Â ±â´ÉÀ» ÇÕ´Ï´Ù.
NIS ¼¹ö´Â ´ÙÀ½°ú °°Àº ¿©·¯°¡Áö ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù:
/usr/sbin/rpc.yppasswdd — yppasswdd ¼ºñ½º·Îµµ ºÒ¸®¿ì´Â ÀÌ µ¥¸óÀº »ç¿ëÀÚ°¡ NIS ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
/usr/sbin/rpc.ypxfrd — ypxfrd¶ó°íµµ ºÒ¸®¿ò. ÀÌ µ¥¸óÀº ³×Æ®¿öÅ© »ó¿¡¼ NIS ¸Ê(map)À» Àü¼ÛÇÕ´Ï´Ù.
/usr/sbin/yppush — ÀÌ ÇÁ·Î±×·¥Àº ¼öÁ¤µÈ NIS µ¥ÀÌÅͺ£À̽º¸¦ ´Ù¼öÀÇ NIS ¼¹ö¿¡ Àü´ÞÇÏ´Â ¿ªÇÒÀ» ÇÕ´Ï´Ù.
/usr/sbin/ypserv — NIS ¼¹ö µ¥¸óÀÔ´Ï´Ù.
NIS´Â ¿À´Ã³¯ º¸¾È ±âÁØÀ¸·Î ÆÇ´Ü½Ã ¾ÈÀüÇÏÁö ¾Ê½À´Ï´Ù. È£½ºÆ® ÀÎÁõ ¸ÞÄ¿´ÏÁòÀÌ ¾øÀ¸¸ç ¾ÏÈ£ ÇØ½Ã¸¦ Æ÷ÇÔÇÑ ¸ðµç Á¤º¸¸¦ ³×Æ®¿öÅ© »ó¿¡¼ ¾ÏȣȵÇÁö ¾ÊÀº ä·Î Àü´ÞÇÕ´Ï´Ù. °á°úÀûÀ¸·Î NIS¸¦ »ç¿ëÇÏ´Â ³×Æ®¿öÅ©¸¦ ¼³Á¤½Ã °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µË´Ï´Ù. ¶ÇÇÑ NISÀÇ ±âº» ¼³Á¤Àº º»·¡ºÎÅÍ ¾ÈÀüÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¹®Á¦°¡ ´õ¿í º¹ÀâÇØÁú ¼ö ÀÖ½À´Ï´Ù.
NIS ¼¹ö¸¦ ±¸ÇöÇÏ·Á°í °èȹÇϽô ºÐµéÀº ¿ì¼± 5.2 Àý¿¡¼ ¼³¸íµÈ °Íó·³ portmap ¼ºñ½º¸¦ º¸¾È °ÈÇϽŠÈÄ ´ÙÀ½ ¹®Á¦¸¦ Â÷·Ê·Î ÇØ°áÇϽñ⠹ٶø´Ï´Ù.
NIS´Â ³×Æ®¿öÅ© »ó¿¡¼ ±â¹Ð Á¤º¸¸¦ ¾ÏȣȵÇÁö ¾ÊÀº »óÅ¿¡¼ Àü´ÞÇϱ⠶§¹®¿¡ ¼ºñ½º¸¦ ºÐÇÒµÇ°í ¾ÈÀüÇÑ ³×Æ®¿öÅ© »ó¿¡¼ ¹æÈº®À» »ç¿ëÇÑ »óÅ¿¡¼ ¼ºñ½º¸¦ ½ÇÇàÇØ¾ß ÇÕ´Ï´Ù. ºñº¸¾È ³×Æ®¿öÅ© »ó¿¡¼ NIS Á¤º¸°¡ Àü´ÞµÉ ¶§¸¶´Ù ´©±º°¡ Á¤º¸¸¦ °¡·Îç À§ÇèÀÌ ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ Àǹ̿¡¼ ³×Æ®¿öÅ©¸¦ ½ÅÁßÈ÷ ¼³Á¤ÇÔÀ¸·Î¼ ½É°¢ÇÑ º¸¾È ħÀÔ À§ÇùÀ» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.
NIS µµ¸ÞÀÎ ³»¿¡ À§Ä¡ÇÑ ÄÄÇ»ÅÍ¿¡¼ »ç¿ëÀÚ°¡ NIS ¼¹öÀÇ DNS È£½ºÆ®¸í°ú NIS µµ¸ÞÀÎ À̸§¸¸ ¾Ë°í ÀÖ´Ù¸é ÀÎÁõÀ» °ÅÄ¡Áö ¾Ê°í ¼¹ö¿¡¼ Á¤º¸¸¦ À¯ÃâÇÏ´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù.
¿¹¸¦ µé¾î ¸¸ÀÏ ´©±º°¡ ³×Æ®¿öÅ©¿¡ ·¦Å¾ ÄÄÇ»Å͸¦ ¿¬°áÇϰųª ¿ÜºÎ¿¡¼ ³×Æ®¿öÅ©¿¡ ħÀÔÇÏ¿© ³»ºÎ IP ÁÖ¼Ò¸¦ À§ÀåÇÒ ¼ö ÀÖ´Ù¸é ´ÙÀ½ ¸í·ÉÀ» »ç¿ëÇÏ¿© /etc/passwd ÆÄÀÏÀÇ ³»¿ëÀ» º¸´Â °ÍÀÌ °¡´ÉÇÕ´Ï´Ù:
ypcat -d <NIS_domain> -h <DNS_hostname> passwd |
¸¸ÀÏ ÀÌ Ä§ÀÔÀÚ°¡ ·çÆ® »ç¿ëÀÚ ±ÇÇÑÀ» °¡Áö°í ÀÖ´Ù¸é ´ÙÀ½°ú °°Àº ¸í·ÉÀ» ÀÔ·ÂÇÏ¿© /etc/shadow ÆÄÀÏÀÇ ³»¿ëÀ» º¼ ¼ö ÀÖ½À´Ï´Ù:
ypcat -d <NIS_domain> -h <DNS_hostname> shadow |
![]() | ¾Ë¸² |
---|---|
Ä¿º£·Î½º°¡ »ç¿ëµÈ °æ¿ì /etc/shadow ÆÄÀÏÀº NIS map¿¡ ÀúÀåµÇÁö ¾Ê½À´Ï´Ù. |
ħÀÔÀÚ°¡ NIS map¿¡ ¾×¼¼½ºÇÏ´Â °ÍÀ» º¸´Ù Èûµé°Ô Çϱâ À§ÇÏ¿© DNS È£½ºÆ®¸íÀ» o7hfawtgmhwg.domain.com¿Í °°Àº ÀÓÀÇ ¹®ÀÚ¿·Î »ý¼ºÇϽô °ÍÀÌ ÁÁ½À´Ï´Ù. À¯»çÇÑ ¹æ¹ýÀ¸·Î NIS µµ¸ÞÀÎ À̸§µµ ÀÓÀÇ ¹®ÀÚ¿·Î »ý¼ºÇÏ½ÃµÇ È£½ºÆ®¸í°ú ´Ù¸¥ À̸§À» »ý¼ºÇϽʽÿÀ. ÀÌ·¸°Ô ÇϽøé ħÀÔÀÚ°¡ NIS ¼¹ö¿¡ ¾×¼¼½ºÇÏ´Â °ÍÀÌ ´õ¿í Èûµé¾î Áý´Ï´Ù.
/var/yp/securenets ÆÄÀÏÀÌ °ø¹éÀ¸·Î ºñ¾îÀְųª (±âº» ¼³Ä¡¸¦ ¼öÇàÇÑ ÈÄ) ÆÄÀÏÀÌ Á¸ÀçÇÏÁö ¾Ê´Â °æ¿ì NIS´Â ¸ðµç ³×Æ®¿öÅ©¸¦ ûÃëÇÕ´Ï´Ù. ÀÌ·¯ÇÑ °æ¿ì °¡Àå ¸ÕÀú ÇÏ½Ç °ÍÀº ypserv°¡ ÀûÀýÇÑ ³×Æ®¿öÅ©¿¡¼ µé¾î¿À´Â ¿äû¸¸ ÀÀ´äÇϵµ·Ï ÀÌ ÆÄÀÏ¿¡ ³Ý¸¶½ºÅ©/³×Æ®¿öÅ© ½ÖÀ» ÀÔ·ÂÇÏ¼Å¾ß ÇÕ´Ï´Ù.
´ÙÀ½Àº /var/yp/securenets ÆÄÀÏ ¿¹Á¦ÀÔ´Ï´Ù:
255.255.255.0 192.168.0.0 |
![]() | °æ°í |
---|---|
/var/yp/securenets ÆÄÀÏÀ» »ý¼ºÇÏÁö ¾ÊÀº »óÅ¿¡¼ NIS ¼¹ö¸¦ óÀ½À¸·Î ½ÃÀÛÇÏ½Ã¸é ¾ÈµË´Ï´Ù. |
ÀÌ ±â¼úÀº IP ½ºÇªÇÎ °ø°Ý¿¡ ´ëÇÑ º¸È£¸¦ Á¦°øÇÏÁö´Â ¸øÇÏÁö¸¸ ÃÖ¼ÒÇÑ NIS ¼ºñ½º°¡ ûÃëÇÒ ³×Æ®¿öÅ©¸¦ Á¦ÇÑÇØÁÝ´Ï´Ù.
NIS¿Í °ü·ÃµÈ ¸ðµç ¼¹ö¿¡ ƯÁ¤ Æ÷Æ®¸¦ ÇÒ´çÇÏ´Â °ÍÀÌ °¡´ÉÇÏÁö¸¸ »ç¿ëÀÚ°¡ ·Î±×ÀÎ ¾ÏÈ£¸¦ º¯°æÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â µ¥¸óÀÎ rpc.yppasswdd´Â ¿¹¿ÜÀÔ´Ï´Ù. ´Ù¸¥ µÎ °³ÀÇ NIS ¼¹ö µ¥¸óÀÎ rpc.ypxfrd¿Í ypserv¿¡ Æ÷Æ®¸¦ ÇÒ´çÇÔÀ¸·Î¼ ¹æÈº® ±ÔÄ¢À» »ý¼ºÇÏ¿© ħÀÔÀÚ°¡ NIS ¼¹ö µ¥¸ó¿¡ ħÀÔÇÏÁö ¸øÇϵµ·Ï º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ·¯ÇÑ ¼³Á¤À» À§ÇØ /etc/sysconfig/network ÆÄÀÏ¿¡ ´ÙÀ½°ú °°Àº ÁÙÀ» »ðÀÔÇϽñ⠹ٶø´Ï´Ù:
YPSERV_ARGS="-p 834" YPXFRD_ARGS="-p 835" |
´ÙÀ½ IPTables ±ÔÄ¢À» ÀÔ·ÂÇÏ¿© ÀÌ Æ÷Æ®¿¡¼ ¼¹ö°¡ ûÃëÇÒ ³×Æ®¿öÅ©¸¦ Á¦ÇÑ ¼³Á¤ÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù:
iptables -A INPUT -p ALL -s! 192.168.0.0/24 --dport 834 -j DROP iptables -A INPUT -p ALL -s! 192.168.0.0/24 --dport 835 -j DROP |
![]() | ÈùÆ® |
---|---|
IPTables ¸í·É°ú ÇÔ²² ¹æÈº® ±ÔÄ¢À» ±¸ÇöÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¿øÇϽŴٸé 7 ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù. |
NIS ÀÎÁõÀÌ »ç¿ëµÉ °æ¿ì °¡Àå ½É°¢ÇÑ °áÁ¡Àº »ç¿ëÀÚ°¡ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÒ ¶§¸¶´Ù /etc/shadow ÆÄÀÏÀÇ ¾ÏÈ£ ÇØ½Ã°¡ ³×Æ®¿öÅ© »ó¿¡¼ Àü´ÞµÇ´Â °ÍÀÔ´Ï´Ù. ¸¸ÀÏ Ä§ÀÔÀÚ°¡ NIS µµ¸ÞÀο¡ ħÀÔÇÏ¿© ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ÈÉÃ帰í ÀÖ´Ù¸é »ç¿ëÀÚ¸í°ú ¾ÏÈ£ ÇØ½Ã¸¦ ¸ð¸£°Ô ¼öÁýÇÒ ¼ö ÀÖ½À´Ï´Ù. ÃæºÐÇÑ ½Ã°£ÀÌ ÁÖ¾îÁø´Ù¸é ¾ÏÈ£ Å©·¡Å· ÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© ÃßÃøÇϱ⠽¬¿î ¾ÏÈ£¸¦ ¾Ë¾Æ³½ ÈÄ Ä§ÀÔÀÚ´Â À¯È¿ÇÑ °èÁ¤À» »ç¿ëÇÏ¿© ³×Æ®¿öÅ©¿¡ ¾×¼¼½º °¡´ÉÇÕ´Ï´Ù.
Ä¿º£·Î½º´Â ºñ¹ÐŰ ¾ÏÈ£ ±â¹ýÀ» »ç¿ëÇϱ⠶§¹®¿¡ ³×Æ®¿öÅ© »ó¿¡¼ ¾ÏÈ£ ÇØ½Ã¸¦ Àü´ÞÇÏÁö ¾Ê½À´Ï´Ù. µû¶ó¼ ½Ã½ºÅÛ º¸¾ÈÀÌ ÇÑÃþ °ÈµË´Ï´Ù. Ä¿º£·Î½º¿Í °ü·ÃµÈ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸¸¦ º¸½Ã·Á¸é Red Hat Enterprise Linux ÂüÁ¶ °¡À̵忡¼ Ä¿º£·Î½º (Kerberos) ÀåÀ» ÂüÁ¶ÇϽñ⠹ٶø´Ï´Ù.