Zentrale Userverwaltung, shared Homes, etc

From: Alexander Langer <alex(at)big.endian.de>
Date: Wed, 09 Jul 2003 23:58:40 +0200

Hi!

Wir sind dabei, einen bestehenden Server aus "Sicherheits"-Gründen in
zwei aufzusplitten. Der eine Server soll Mails (u.a. mit Spamassassin)
usw. bereitstellen sowie einige Datenbanken hosten, der andere soll den
gleichen Usern als Shellserver und ähnlichem dienen.

Was würde man heute für zentrale Userverwaltung nehmen, was zugleich
sicher, als auch schnell genug ist?

Wegen der lokalen Einstellungen der User bzgl. Procmail etc müssten
wahrscheinlich die Homes der User zwischen den Rechnern geshared werden
- NFS scheint mir da nicht wirklich die ideale Lösung zu sein, da
irgendwie nicht besonders schnell, als auch nicht besonders sicher (man
möge mich eines besseren belehren).

Auch sollten die Accounts nur an einer Stelle zu verwalten sein, die
Zugriffe pro Server aber unterschiedlich einstellbar sein - spontan
fällt mir da NIS ein, aber ich weiss nicht, ob das heute noch wirklich
das ist, was man will, wenn man sowieso komplett neu aufsetzt.

Jemand eine Idee, was man heute also nehmen würde, wenn man
a) Homeverzeichnisse der User zwischen beiden Servern sharen will
b) zentrale Userverwaltung will mit unterschiedlichen
Zugriffsmöglichkeiten auf verschiedenen Rechnern?

Vielleicht macht ja jemand was ähnliches und könnte da ein paar Tipps
geben. Es sollte vor allem sicher, und danach auch schnell sein (die
Hardware ist "dick", das verwendete Protokoll sollte bitte nicht das
Nadelöhr sein)

Vielen Dank im Vorraus.

Alex

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 10 Jul 2003 - 00:04:39 CEST

search this site