Cours UNIX Network Information Service



Documents pareils
Table des matières Hakim Benameurlaine 1

INFO-F-309 Administration des Systèmes. TP7: NFS et NIS. Sébastien Collette Résumé

1 Configuration réseau des PC de la salle TP

Le Linux NIS(YP)/NYS/NIS+ HOWTO

Installer un domaine NIS

TP administration système

Administration système UNIX version 7.0

Chapitre 32 : Authentification des comptes utilisateurs

Administration système UNIX version 8.0

Domain Name System. F. Nolot

Administration Système

Introduction. Adresses

Administration Système

Utilisation des services de noms et d'annuaire dans Oracle Solaris 11.1

TP : Introduction à TCP/IP sous UNIX

Administration UNIX. Le réseau

Configuration de plusieurs serveurs en Load Balancing

Client Debian Squeeze et serveur SambaEdu3

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Service de noms des domaines (Domain Name System) Cours administration des services réseaux M.BOUABID,

Administration réseau Résolution de noms et attribution d adresses IP

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Domain Name System ot ol F. N 1

Notes sur mise en place serveur SUN Entreprise E450 / Ultra 5 -Casablanca Février 2008

Le Client/Serveur avec Enterprise Miner version 4

Serveur de messagerie sous Debian 5.0

Atelier : Virtualisation avec Xen

B1-4 Administration de réseaux

Cisco Certified Network Associate

Mise en œuvre de Rembo Toolkit

Administration et Architectures des Systèmes

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

Automatisation de l administration système

Cours d'administration Unix

TR2 : Technologies de l'internet. Chapitre VII. Serveur DHCP Bootp Protocole, Bail Relais DHCP

Installation d un serveur AmonEcole

Couche application. La couche application est la plus élevée du modèle de référence.

Résolution de nom avec Bind

Étude de l application DNS (Domain Name System)

Télécommunications. IPv4. IPv4 classes. IPv4 réseau locaux. IV - IPv4&6, ARP, DHCP, DNS

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

La couche transport. La couche Transport. La couche Transport et Internet. Cours Réseau Esial 2ème. 5. La couche transport TCP/UDP et les applications

TP2 - Conguration réseau et commandes utiles. 1 Généralités. 2 Conguration de la machine. 2.1 Commande hostname


Sauvegarde de postes clients avec BackupPC

DNS. Olivier Aubert 1/27

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Linux : Réseaux ADMINISTRATION DES RESEAUX LINUX OLIVIER D.

Gérer son DNS. Matthieu Herrb. tetaneutral.net. Atelier Tetaneutral.net, 10 février

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Administration Système & Réseau. Domain Name System Historique & Concepts Fonctionnalités & Hiérarchie Requêtes & Base de donnée DNS

Simple Database Monitoring - SDBM Guide de l'usager

Le modèle client-serveur

1 Démarrage de Marionnet

Gestion de clusters de calcul avec Rocks

M Architecture des réseaux

Sauvegarde des données au LAAS

1. La plate-forme LAMP

Chapitre IX : Virtualisation

Algorithmique et langages du Web

L annuaire et le Service DNS

PHP. PHP et bases de données

NFS Maestro 8.0. Nouvelles fonctionnalités

Attribution dynamique des adresses IP

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Mise en place d annuaires LDAP et utilisation dans plusieurs applications

La virtualisation de serveurs avec VMWare Infrastructure - Retour d expérience. Rodérick Petetin CRI INSA Rennes

Installation Serveur DNS Bind9 Ubuntu LTS

Installation. du serveur SCRIBE virtuel d'amonecole

titre : CENTOS_BIND_install&config Système : CentOS 5.7 Technologie : Bind 9.3 Auteur : Charles-Alban BENEZECH

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

Résolution de noms. Résolution de noms

Démarrage à partir du réseau

DNS et Mail. LDN 15 octobre DNS et Mail. Benjamin Bayart, Fédération FDN. DNS - fichier de zone. DNS - configuration

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

NOTIONS DE RESEAUX INFORMATIQUES

Projet Administration Réseau :

Chapitre I. La couche réseau. 1. Couche réseau 1. Historique de l Internet

SECURITE. Figure 1. Incident réseau, source CERT. Nombre. Sécurité

Le Network File System de Sun (NFS)

Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens

module Introduction aux réseaux DHCP et codage Polytech / 5

Installation d un serveur virtuel : DSL_G624M

Club informatique Mont-Bruno Séances du 18 janvier et du 17 février 2012 Présentateur : Michel Gagné

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Administration de Parc Informatique TP03 : Résolution de noms

Configuration de Outlook Express 6 pour utilisation avec belgacom.net

ASR4 Réseaux Département Informatique, IUT Bordeaux 1. DHCP Prénom : Nom : Groupe :

Cours admin 200x serveur : DNS et Netbios

La Haute disponibilité des modules EOLE

Serveurs de noms Protocoles HTTP et FTP

Installer un serveur de listes de diffusion

Séance n o 5 : Alternatives, gestion des utilisateurs et des processus

INSTALLATION DEBIAN. Installation par le réseau

I. Présentation du serveur Samba

Unix/Linux I. 1 ere année DUT. Université marne la vallée

Présentation de l outil d administration de réseau Nagios

Il est possible d associer ces noms aux langages numérique grâce à un système nommé DNS(Domain Name System)

Transcription:

Cours UNIX Network Information Service Jean-Claude Bajard IUT - université Montpellier 2

Présentation NIS Network Information Service est un accès à des informations centralisées sur un ou plusieurs serveurs redondants. Anciennement Yellow Pages. Passage à NIS suite à un procès de British Telecomm dépositaire de YP. Licence 2003 2

Types de fichiers mis en commun Une liste est donnée par la commande ypcat -x ou dans le fichier /var/yp/nicknames Ces fichiers sont dans /etc passwd : les comptes group : les groupes networks : les regroupement de machines hosts : numéros IP et noms protocols : protocoles et numéros DARPA Licence 2003 3

services :applications, numéros de ports et protocoles aliases : alias de mail, mailing listes ethers : numéros ethernet de matériel réseau Licence 2003 4

Principe de NIS Network Information Service repose sur le principe du client / serveur. Seuls les serveurs ont connaissance des informations. On ne dépasse pas un routeur en principe (en pratique des failles existent) Licence 2003 5

domaine NIS Un domaine NIS Un serveur maître, des serveurs esclaves, des clientes. La commande activant ce nom de domaine est domainname. On peut la lancer interactivement : % domainname real.world Licence 2003 6

Le serveur maître possède le jeu de maps maître (les fichiers au format dbm) met à jour ce jeu, et le propage vers les serveurs esclaves répond au requètes des clientes les démons actifs sont ypserv, ypbind, rpc.ypxfrd, rpc.yppasswdd Licence 2003 7

Le serveur esclave possède une copie du jeu de maps maître (les fichiers au format dbm) reçoit les mises à jour répond au requètes des clientes deux démons sont actifs ypserv et ypbind Licence 2003 8

La cliente effectue des requètes auprés des serveurs un démon actif ypbind Licence 2003 9

La commande ypbind diffuse une requète sur le réseau mémorise des informations dans /var/yp/binding création d un lien Licence 2003 10

La commande ypserv traite les requètes clientes (ypbind) si il fait défaut, ypbind cherche un autre serveur Licence 2003 11

La commande rpc.ypxfrd accélère les transferts du maître aux serveurs esclaves il répond à l appel du ypsfr de l esclave l esclave recopie simplement les maps Licence 2003 12

La commande rpc.yppasswd traite les changements de mots de passe il répond à yppasswd remarque : /etc/shadow pose problème, le plus simple est le retour des mots de passe dans /etc/passwd. Licence 2003 13

Installation du serveur maître 1. Nom du domaine : domainname salletp pour une installation au boot entrer dans /etc/sysconfig/network la ligne DOMAINENAME=salletp 2. s assurer que /var/yp contient bien un fichier Makefile la commande make lancé dans /var/yp met à jour les tables 3. lancer rpc.ypbind 4. lancer /usr/lib/yp/ypinit -m on précisera le nom du serveur maître ainsi que les noms des serveurs esclaves. Licence 2003 14

5. enfin rebooter la machine (avec fastboot par exemple) pour assurer le lancement des démons. Licence 2003 15

Installation d un serveur esclave 1. Nom du domaine : domainname salletp pour une installation au boot entrer dans /etc/sysconfig/network la ligne NISDOMAIN=salletp 2. s assurer que /var/yp existe 3. lancer rpc.ypbind 4. lancer /usr/lib/yp/ypinit -s nommaître (si l esclave est déjà enregistré /var/yp/server )) 5. enfin rebooter Licence 2003 16

Initialisation d une cliente 1. Nom du domaine : domainname salletp 2. s assurer que /var/yp existe 3. lancer ypbind Licence 2003 17

Mise à jour des maps depuis le maître aprés modification d un fichier comme /etc/passwd lancement de /var/yp/make engender un yppush qui envoie les nouvelles maps aux esclaves Licence 2003 18

Mise à jour des maps à partir de l esclave moins lourd, chaque esclave lance ses requètes à des instants différents lancement de /usr/lib/yp/ypxfr nomdemap il existe des scripts /usr/lib/yp/ypxfr 1perhour pour passwd par exemple /usr/lib/yp/ypxfr 1perday pour group... /usr/lib/yp/ypxfr 2perday pour hosts... en général lancer par /var/spool/cron/crontabs/root engender un yppush qui envoie les nouvelles maps aux esclaves Licence 2003 19

Le fichier /etc/nsswitch.conf il indique l ordre des recherches comme uniquement NIS ou encore fichier local puis NIS ( passwd ou group ) syntaxe d une ligne passwd: files nis hosts: nis files services: nis (NOTFOUND=return) files Licence 2003 20

Les informations passwd le fichier local /etc/passwd est parcouru une ligne NIS commence par un + ou un - +:::::: #pour dire tout ce qui est dans le NIS est valable +fernand::::::/bin/tcsh # pour dire fernand dans les NIS mais avec un tcsh les comptes locaux sont prioritaires (ce qui s explique en pensant au root ) Licence 2003 21

Les informations group même principe +: ou +toto: (pour avoir la liste du groupe toto ) Licence 2003 22

Construction des maps seul le maître gère les maps elles sont dans le répertoire /var/yp/nomdomaine dans /var/yp/makefile liste des maps construites le fichier source peut ainsi être modifié par exemple: /etc/passwd.nis pour séparer les comptes communs des comptes locaux (eviter de faire circuler le mat de passe de root) Licence 2003 23

les commandes NIS ypwitch affiche le serveur NIS ypset nomserveur pour se lier à un serveur spécifique (attention il faut ypbind -ypset ) ypcat map pour lire le contenu d une map ypmatch clé map pour lire les lignes contenant clé d une map Licence 2003 24