Кіріспе
Sun Microsystems компаниясының каталогтық қызмет протоколы. Желілік ақпараттық қызмет, немесе NIS (алғашқыда «Сары беттер» немесе YP деп аталған) – компьютерлік желідегі компьютерлер арасында пайдаланушы және хост атаулары сияқты жүйелік конфигурация деректерін таратуға арналған клиент-серверлік каталогтық қызмет протоколы. NIS технологиясын Sun Microsystems әзірледі; технология барлық басқа Unix өндірушілеріне лицензияланды. British Telecom PLC компаниясы «Yellow Pages» атауын Ұлыбританиядағы қағаз негіздегі коммерциялық телефондық анықтамасы үшін тіркелген сауда белгісі ретінде иеленгендіктен, Sun өзінің жүйесінің атын NIS деп өзгертті, бірақ барлық командалар мен функциялар әлі де «yp» әрпімен басталады. NIS/YP жүйесі пайдаланушылар мен топтар туралы ақпаратты, хост атауларын, электрондық пошта псевдонимдерін және басқа да мәтіндік ақпарат кестелерін компьютерлік желіде сақтайды және таратады. Мысалы, әдеттегі UNIX ортасында идентификация үшін пайдаланушылар тізімі орналастырылады, ал NIS құпия аутентификациялық хэштерді қосады, бұл NIS доменінің кез келген клиентіндегі пайдаланушыларды анықтау үшін қолданылатын қосымша «жаһандық» пайдаланушылар тізімі болып табылады. Әкімшілер Unix crypt(3) хэш алгоритмдерінің әртүрлі нұсқаларын пайдалана отырып, пайдаланушыларды аутентификациялау үшін сыртқы процестерге пароль деректерін беру үшін NIS-ті конфигурациялай алады. Алайда, мұндай жағдайларда кез келген NIS(0307) клиенті офлайн тексеру үшін толық парольдер базасын алуға мүмкіндігі бар.
The Network Information Service, or NIS (originally called Yellow Pages or YP), is a client–server directory service protocol for distributing system configuration data such as user and host names between computers on a computer network. Sun Microsystems developed the NIS; the technology is licensed to virtually all other Unix vendors. Because British Telecom PLC owned the name "Yellow Pages" as a registered trademark in the United Kingdom for its paper based, commercial telephone directory, Sun changed the name of its system to NIS, though all the commands and functions still start with "yp". A NIS/YP system maintains and distributes a central directory of user and group information, hostnames, e mail aliases and other text based tables of information in a computer network. For example, in a common UNIX environment, the list of users for identification is placed in and secret authentication hashes in NIS adds another "global" user list which is used for identifying users on any client of the NIS domain. Administrators have the ability to configure NIS to serve password data to outside processes to authenticate users using various versions of the Unix crypt(3) hash algorithms. However, in such cases, any NIS(0307) client can retrieve the entire password database for offline inspection.
Келесі технологиялар
Бастапқы NIS дизайнының, әсіресе масштабталу және қауіпсіздік салаларында, өзіндік шектеулері бар екені анықталды, сондықтан оны басқа технологиялар ығыстырды. Sun компаниясы 1992 жылы NIS+ жүйесін Solaris 2 құрамына енгізді, оның мақсаты NIS-ті толығымен алмастыру болатын. NIS+ жүйесінде қауіпсіздік және аутентификация мүмкіндіктері едәуір күшті, сондай-ақ масштабталу мен икемділікті арттыруға бағытталған иерархиялық құрылым қарастырылған. Дегенмен, оны орнату және басқару күрделірек болды, және көптеген қолданушылар үшін бұрынғы NIS ортасына интеграциялау қиынға түсті. NIS+ жүйесі Solaris 11-ден алынып тасталды. Осының салдарынан көптеген қолданушылар NIS-ті пайдалануды жалғастырды, ал уақыт өте келе басқа заманауи және қауіпсіз таратылған каталог жүйелері, ең бастысы Жеңіл каталогқа қол жеткізу протоколы (LDAP), оны алмастырды. Мысалы, slapd (жеке LDAP демоны) әдетте root емес пайдаланушы ретінде жұмыс істейді, ал SASL негізіндегі LDAP трафигінің шифрлануына қолдау көрсетіледі. Ірі LAN желілерінде DNS серверлері NIS немесе LDAP-тан артық nameserver функционалдығын қамтамасыз ете алады, NIS басты және қосалқы жүйелеріне сайт бойынша идентификациялық ақпаратты қызмет ету үшін қалдырады. Алайда, кейбір функциялар, мысалы, клиенттерге желілік маска туралы ақпаратты тарату, сондай-ақ электрондық пошта псевдонимдерін сақтау, NIS немесе LDAP арқылы орындалуы мүмкін. NIS NFS деректер базасының ақпараттық файлымен және «карталар» деп аталатын файлдарды жүргізеді.