2.2.3.3. Edite o Arquivo /var/yp/securenets
Se o arquivo
/var/yp/securenets
está em branco ou não existe (como é o caso depois da instalação padrão), o NIS escuta todas as redes. Uma das primeiras coisas a fazer é colocar os pares de mascara de rede/rede no arquivo para que o ypserv
somente responda aos pedidos da rede apropriada.
Abaixo segue um modelo de entrada de um arquivo
/var/yp/securenets
:
255.255.255.0 192.168.0.0
255.255.255.0 192.168.0.0
Atenção
Nunca inicie um servidor NIS pela primeira vez sem criar o arquivo
/var/yp/securenets
.
Esta técnica não fornece proteção contra um ataque de spoof de IP, mas ao menos impões limites em quais redes o servidor NIS serve.