NIS c'est bien pratique, mais c'est une techno vieillote, surtout en ce qui concerne la sécurité.
En environnement hétérogène, les options de shadow password NIS implantées dans la version de linux ne peuvent pas être utilisées. On se retrouve donc avec du NIS classique et un p'tit ypcat de la map passwd permet de récupérer les hashing des mots de passe et cela fait de la bonne soussoupe pour crack ou john the ripper
(il faut juste connaître le nom de domaine NIS)
NIS est aussi vulnérable par une attaque "man in the middle", envoie les maps complètes aux masters slaves NIS au lieu de faire un bête différentiel, ...
A utiliser uniquement donc si l'aspect sécurité est relégué dans les profondeurs.
NIS+ c'est beaucoup mieux, mais c'est plus balèze à administrer.
[^] # Re: Question sur les uid, gid et cie.
Posté par quad . En réponse à la dépêche Un parefeu qui filtre sur les utilisateurs. Évalué à 6.