2.2.3.3. Edite el archivo /var/yp/securenets
Si el archivo
/var/yp/securenets
está en blanco o no existe (como sucede después de una instalación predeterminada), NIS escucha a todas las redes. Una de las primeras cosas que se deben hacer es poner una máscara de red o pares de red en el archivo para que ypserv
responda únicamente a la red apropiada.
La siguiente es una muestra de una entrada del archivo
/var/yp/securenets
:
255.255.255.0 192.168.0.0
Aviso
Nunca inicie un servidor NIS por primera vez sin crear el archivo
/var/yp/securenets
.
Esta técnica no proporciona protección de un ataque de engaño de direcciones IP, pero al menos crea límites sobre las redes en que opera el servidor de NIS.