[LINUX] Distributed inloggen, wat gebruik jij?

Pagina: 1
Acties:

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 23:01

Arjan A

Cenosillicafoob

Topicstarter
Ik wil graag weten welk mechanisme je gebruikt voor het centraal opslaan van wachtwoorden.
Ik ben bezig om dit voor mij thuis op te zetten (meerdere linuxbakken).
Ik exporteer de homedirectories al via NFS, maar wil ook graag de usernames/passwords mappen.
Wat is er zoal?
NIS - kwam als eerste in me op
Kerberos - Lijkt me het safe-st
LDAP - Goeie vraag, wat doet het precies?
??? - Nog iets anders?

Wat gebruik jij en wat zijn je ervaringen?
Heb je tips? Ik hoor ze graag :)

-edit: Ter aanvulling een leuk achtergrondverhaaltje: http://www.linux-mag.com/2001-01/authentication_01.html

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 13-08 19:50
* kuch * samba * kuch *

Je zou eens kunnen zoeken bij freshmeat.net op PAM.. (daar heb je dus modules waarmee je ook gebruik kan maken van bijv mysql :))

-edit-
Hier staat de hele lijst: http://www.kernel.org/pub/linux/libs/pam/modules.html

Verwijderd

NDS van netware, werkt zowel onder *nix en NT en Netware.

je hebt dan een database met username en password en het beheer over alle hardware.
deze NDS ( Edirectory) draait ook standalone zonder een netware server, gewoon onder linux.

http://download.novell.com/filedist/pages/PublicSearch.jsp

Verwijderd

zelf gebruik ik NIS omdat het lekker snel werkt en omdat ik alleen maar informatie met linux pc's wil delen en het makkelijk te installeren is, anders zou ik denk ik kijken naar dat van Novell of anders naar samba.

  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Waarom geen cronjobje wat login's rond-scpt?

NIS, LDAP, mysql, tacacs of radius via PAM, het is allemaal wat overkill voor een paar machines.

I don't like facts. They have a liberal bias.


Verwijderd

Hmm ik gebruik OpenLDAP 2/laatste release :)

werkt op Linux, Solaris, AIX, HP-UX en niet op *BSD
Het is wel geport enzo maar dat werkt brak en het project is dood
(ga het binnenkort 'ns proberenop HP-UX denk ik)

NIS is wel stabiel, dat gebruikt Xs4all ook al jaren ;)

Ik raad je aan even te zoeken op het internet naar benchmarks et al.
NIS, LDAP, mysql, tacacs of radius via PAM, het is allemaal wat overkill voor een paar machines.
Hangt van het aantal users af. Bovendien is met het opdoen van ervaring ook niks mis mee.

Verwijderd

Ga voor LDAP. Is toch een beetje de defacto standaard geworden.

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 23:01

Arjan A

Cenosillicafoob

Topicstarter
Wat een replies in de vakantie :D Ik heb intussen een nis-nfs.txt bestandje gelezen en die dingen ingetypt (zowaar, op de client en de server was NIS toch al geinstalleerd, bleek) en het werkt gewoon :).
Ik merk eigenlijk geen snelheidsverschil, het coole is dat ik de server ook eventjes hoor ratelen. Het NFS gedeelte werkte al, dus nu ben ik *eigenlijk* klaar. Ervaring heb ik nu *kuch*, maar LDAP lijkt me ook interessant, mede omdat MS daar ook 'dingen' mee doet.
Kerberos wordt me teveel download-, compileer- en installeerwerk, dus dat ben ik eik helemaal nietmeer van plan.
Leuke bijkomstigheid: Ik gebruik Samba PDC-passwords dus al zolang het kan (nog net geen jaaaaren dus), inclusief dat ik vanaf windows mijn Linux-pwd kan wijzigen. Zou ik via samba dan ook op een andere linux-client in kunnen loggen?
Goed weer veel teveel vragen die ik zelf kan uitzoeken, bedankt voor de reacties so far :)

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • burne
  • Registratie: Maart 2000
  • Niet online

burne

Mine! Waah!

Verwijderd schreef op 08 augustus 2002 @ 00:40:

Hangt van het aantal users af. Bovendien is met het opdoen van ervaring ook niks mis mee.
Ik weet niet hoe het bij jou thuis is, maar meestal is dat niet al te hoog. Grote aantallen gebruikers vind je toch op het werk. Ik heb zelf succesvol NIS gebruikt in een omgeving met 20.000 groepen, 45.000 gebruikers en 60.000 domeinnamen verdeeld over 80 machines. En dan loop je toch wel tegen limieten aan.

Ervaring opdoen klinkt leuk, maar op hoeveel manieren kun je LDAP inzetten? En kun je thuis met drie huisgenoten de bottlenecks vinden? Dan zul je toch verder moeten gaan, en ook gaan stresstesten met gesimuleerde users. En dat is voor thuis een hoop werk. (Maar wel leuk.. 8)7 )

I don't like facts. They have a liberal bias.

Pagina: 1