Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Протокол службы каталогов от Sun Microsystems
Directory service protocol from Sun Microsystems
Служба сетевой информации, или NIS (первоначально называемая Yellow Pages или YP), — это клиент-серверный протокол службы каталогов для распространения данных конфигурации системы, таких как имена пользователей и хостов, между компьютерами в компьютерной сети. NIS была разработана Sun Microsystems; технология лицензирована практически всем остальным поставщикам Unix. Поскольку British Telecom PLC владела названием "Yellow Pages" как зарегистрированным товарным знаком в Соединенном Королевстве для своего бумажного коммерческого телефонного справочника, Sun изменила название своей системы на NIS, хотя все команды и функции по-прежнему начинаются с "yp". Система NIS/YP поддерживает и распространяет центральный каталог информации о пользователях и группах, именах хостов, псевдонимах электронной почты и других текстовых таблицах данных в компьютерной сети. Например, в типичной среде UNIX список пользователей для идентификации размещается в , а секретные хэши аутентификации в NIS добавляют еще один "глобальный" список пользователей, который используется для идентификации пользователей на любом клиенте домена NIS. Администраторы могут настроить NIS для предоставления данных паролей внешним процессам для аутентификации пользователей с использованием различных версий алгоритмов хэширования Unix crypt(3). Однако в таких случаях любой клиент NIS(0307) может получить доступ ко всей базе данных паролей для автономного анализа.
The Network Information Service, or NIS (originally called Yellow Pages or YP), is a client–server directory service protocol for distributing system configuration data such as user and host names between computers on a computer network. Sun Microsystems developed the NIS; the technology is licensed to virtually all other Unix vendors. Because British Telecom PLC owned the name "Yellow Pages" as a registered trademark in the United Kingdom for its paper based, commercial telephone directory, Sun changed the name of its system to NIS, though all the commands and functions still start with "yp". A NIS/YP system maintains and distributes a central directory of user and group information, hostnames, e mail aliases and other text based tables of information in a computer network. For example, in a common UNIX environment, the list of users for identification is placed in and secret authentication hashes in NIS adds another "global" user list which is used for identifying users on any client of the NIS domain. Administrators have the ability to configure NIS to serve password data to outside processes to authenticate users using various versions of the Unix crypt(3) hash algorithms. However, in such cases, any NIS(0307) client can retrieve the entire password database for offline inspection.
Технологии преемников
Оригинальная реализация NIS имела существенные ограничения, особенно в отношении масштабируемости и безопасности, поэтому её постепенно заменили другие технологии. Компания Sun представила NIS+ в составе Solaris 2 в 1992 году с намерением в конечном итоге заменить NIS. NIS+ обладает значительно более надёжными функциями безопасности и аутентификации, а также иерархической структурой, призванной обеспечить большую масштабируемость и гибкость. Однако настройка и администрирование NIS+ были более сложными, а интеграция в существующую среду NIS оказалась труднее, чем многие пользователи ожидали. NIS+ был удалён из Solaris 11. В результате многие пользователи продолжают использовать NIS, а со временем другие современные и безопасные распределённые системы каталогов, в частности протокол доступа к каталогам (LDAP), пришли на смену NIS. Например, slapd (независимый демон LDAP) обычно работает от имени непривилегированного пользователя, а нативное шифрование трафика LDAP на основе SASL поддерживается по умолчанию. В крупных локальных сетях DNS-серверы могут обеспечивать более эффективную работу с именами, чем NIS или LDAP, оставляя NIS мастер- и резервным серверам только функцию предоставления информации об идентификации на уровне площадки. Тем не менее, некоторые функции, такие как распространение информации о сетевых масках среди клиентов и поддержка псевдонимов электронной почты, могут по-прежнему выполняться NIS или LDAP. NIS поддерживает информационный файл базы данных NFS, а также так называемые карты.
The original NIS design was seen to have inherent limitations, especially in the areas of scalability and security, so other technologies have come to replace it. Sun introduced NIS+ as part of Solaris 2 in 1992, with the intention for it to eventually supersede NIS. NIS+ features much stronger security and authentication features, as well as a hierarchical design intended to provide greater scalability and flexibility. However, it was also more cumbersome to set up and administer, and was more difficult to integrate into an existing NIS environment than many existing users wished. NIS+ has been removed from Solaris 11. As a result, many users choose to stick with NIS, and over time other modern and secure distributed directory systems, most notably Lightweight Directory Access Protocol (LDAP), came to replace it. For example, slapd (the standalone LDAP daemon) generally runs as a non root user, and SASL based encryption of LDAP traffic is natively supported. On large LANs, DNS servers may provide better nameserver functionality than NIS or LDAP can provide, leaving just site wide identification information for NIS master and slave systems to serve. However, some functionssuch as the distribution of netmask information to clients, as well as the maintenance of e mail aliasesmay still be performed by NIS or LDAP. NIS maintains an NFS database information file as well as so called maps.