URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88430
[ Назад ]

Исходное сообщение
"Общая база пользователей LINUX на несколлько серверов"

Отправлено minidc , 16-Мрт-10 16:23 
Есть 11 серверов. Требуется сделать на них общую базу полтзователей. Ползьователей не много (максимум 25-30, но периодами один удаляется, другой добавляется), но в лом руками забивать и следить за одинкаовостью ID и групп.

NIS - слышал безопасность хромает
LDAP  - слишком круто для данной задачи.

Есть ли решения по проще?

И вообще кроме NIS и LDAP как еще можно сделать?


Содержание

Сообщения в этом обсуждении
"Общая база пользователей LINUX на несколлько серверов"
Отправлено tux2002 , 16-Мрт-10 18:26 
У нас одно время rsync ались shadow,passwd, gpasswd, gshadow. Просто как булыжник. Можно расшарить по ftp http с паролем - и оттуда стягивать по крону.



"Общая база пользователей LINUX на несколлько серверов"
Отправлено pavlinux , 16-Мрт-10 19:55 
>Есть 11 серверов. Требуется сделать на них общую базу полтзователей. Ползьователей не
>много (максимум 25-30, но периодами один удаляется, другой добавляется), но в
>лом руками забивать и следить за одинкаовостью ID и групп.
>
>NIS - слышал безопасность хромает
>LDAP  - слишком круто для данной задачи.
>
>Есть ли решения по проще?
>
>И вообще кроме NIS и LDAP как еще можно сделать?

TACACS, TACACS+, RADIUS, DIAMETER


"Общая база пользователей LINUX на несколлько серверов"
Отправлено XoRe , 16-Мрт-10 21:37 
LDAP не так страшен, как кажется.
Особенно, если нужно только юзеров держать.
Имхо, его прикрутить будет проще всех остальных вариантов.

P.S.
Ради прикола можно попробовать git для /etc/(passwd|shadow|group|...) =)


"Общая база пользователей LINUX на несколлько серверов"
Отправлено minidc , 17-Мрт-10 12:35 
>LDAP не так страшен, как кажется.
>Особенно, если нужно только юзеров держать.
>Имхо, его прикрутить будет проще всех остальных вариантов.
>
>P.S.
>Ради прикола можно попробовать git для /etc/(passwd|shadow|group|...) =)

Остановился на LDAP, действительно не так страшно, как казалось