一、概述
nsswitch.conf配置文件是Linux系統中非常重要的文件之一。nsswitch.conf的全稱為Name Service Switch配置文件,它定義了系統在進行用戶、組、主機名解析時所採用的策略。如果你想要了解Linux系統如何進行用戶、組、主機名解析,那麼你必須熟悉nsswitch.conf文件的內容。
nsswitch.conf文件通常位於/etc目錄下,其格式是一系列的key-value對,每一對key-value表示了一個資料庫(比如passwd、group等)的查找順序及其所採用的查找方法,也就是說,通過修改這個文件,你可以控制Linux系統是從本地文件中查找用戶、組信息還是從LDAP伺服器中查找等。
二、配置示例
passwd: files ldap shadow: files ldap group: files ldap
這個示例中,passwd、shadow、group三個資料庫的查找順序均為”優先從本地文件中查找,如果沒有找到,則從LDAP伺服器中查找”。
三、查找順序
nsswitch.conf中定義的資料庫查找順序,通常形如”文件-資料庫1, 文件-資料庫2, …, LDAP-資料庫1, LDAP-資料庫2, …”的格式。
1. files資料庫
nsswitch.conf文件中通常使用files資料庫表示本地文件,例如,passwd文件就被存儲在/etc/passwd文件中。如果查找順序中包含了files資料庫,則表示該資料庫將首先通過查找本地文件來查找相關信息,並停止查找後續資料庫。
下面是一個簡單的示例:
passwd: files shadow: files group: files
2. dns資料庫
如果查找順序中包含了dns資料庫,則在使用files和nis資料庫查找後,將會嘗試使用域名系統(DNS)來查找相關信息,如果DNS伺服器無法提供正確的響應,則會停止查找後續資料庫。
示例:
passwd: files dns shadow: files dns group: files dns
3. nis資料庫
在Linux系統中,nis(Network Information System)就是基於Sun公司的YP(Yellow Pages)開發出來的一種分散式資料庫系統。nis資料庫通常用於在本地網路環境中進行用戶和群組的管理。
下面是一個簡單的示例:
passwd: files nis shadow: files nis group: files nis
4. ldap資料庫
ldap(Lightweight Directory Access Protocol)是一種基於TCP/IP協議的開放式目錄服務協議,它將目錄服務的信息存儲在樹形結構中,支持複雜的查詢操作,並能夠實現不同平台之間的互操作。
如果查找順序中包含了ldap資料庫,則將會嘗試通過ldap伺服器來查找相關信息。
示例:
passwd: files ldap shadow: files ldap group: files ldap
四、常用配置
1. 本地文件+LDAP
讓系統優先通過本地文件中的數據來查找用戶、組、主機名等信息,如果本地文件中不存在相關信息,則從LDAP伺服器中查找。這種配置適合於在本地維護一些用戶、組等基礎數據,然後將一些比較重要的數據保存在LDAP伺服器中。
passwd: files ldap shadow: files ldap group: files ldap
2. 本地文件+DNS
讓系統優先通過本地文件中的數據來查找用戶、組、主機名等信息,如果本地文件中不存在相關信息,則嘗試從DNS伺服器中查找。這種配置適用於在本地維護部分基礎數據,同時網路中的伺服器都有DNS記錄。
passwd: files dns shadow: files dns group: files dns
3. LDAP
讓系統只從LDAP伺服器中查找用戶、組等信息。如果某些數據只保存在LDAP伺服器中,可以使用這種配置。
passwd: ldap shadow: ldap group: ldap
4. NIS+NFS
在某些情況下,可以使用NIS來管理用戶、組等信息,並將數據共享給NFS客戶端。這種配置需要在NIS伺服器上配置YP客戶端,並將YP客戶端的數據共享給NFS客戶端。
passwd: files nis shadow: files nis group: files nis
五、總結
nsswitch.conf是Linux系統中非常重要的配置文件,可以控制系統在進行用戶、組等信息的解析時所採用的策略。要熟練掌握nsswitch.conf的配置方法,對正確地配置Linux系統非常重要。
原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/278408.html