NETGROUP(5)		  Formats de fichiers de FreeBSD

 

NOM

netgroup - définit les groupes réseau

 

SYNOPSIS

netgroup

 

DESCRIPTION

Le fichier netgroup définit les "groupes réseau", c'est à dire des ensembles de tuples (hôte, utilisateur, domaine) qui ont les même accès réseau.

Chaque ligne du fichier est constituée d'un nom de groupe suivi de la liste de ses membres. Chaque membre peut être soit un autre groupe soit un tuple comme celui-ci :

(hôte, utilisateur, domaine)

hôte, utilisateur et domaine sont des chaines de caractères. Les éléments sont séparés par une virgule et peuvent être soit vides pour indiquer un "jocker" soit le caractère "-" pour indiquer "pas de valeur". Les membres de la liste sont séparés par des espaces et/ou des virgules. Le caractère "\" peut être utilisé en fin de ligne pour indiquer que celle-ci se poursuit qur la suivante. Les lignes sont limitées à 1024 caractères. La fonction définie par getnetgrent(3) doit normalement être utilisée pour accéder à la base de données netgroup.

Les lignes commençant par un "#" sont des commentaires.

 

INTERACTION NIS/YP

Sur la plupart des autres plateformes, les groupes réseau ne sont utilisés qu'avec NIS et les fichiers /etc/netgroup ne sont pas pris en compte. Avec FreeBSD, ils peuvent être utilisés avec NIS ou les fichiers locaux mais en prenant en compte les différents cas. Le système netgroup existant est très inéfficace lorsque innetgr(3) est utilisé car les membres du groupe sont recherchés à la volée. Au contraire, la base de données NIS, contituée des trois cartographies netgroup, netgroup.byuser et netgroup.byhost, est prévue pour que les recherches innetgr(3) soient très rapides. Le système de groupes réseau de FreeBSD peut interagir avec celui de NIS des façons suivantes :

 

FICHIERS

/etc/netgroup La base de données des groupes réseau

 

VOIR AUSSI

getnetgrent(3), exports(5)

 

COMPATIBILITÉ

Le format du fichier est compatible avec la plupart des revendeurs mais il apparait que tous n'utilisent pas un format identique.

 

BUGS

L'interprétation des restrictions d'accès basés sur les tuples d'un groupe réseau est laissée à l'appréciation des applications. Il n'est ainsi pas évident de savoir comment un domaine s'applique en environnement Unix BSD.

La base de données netgroup devrait être enregistrée sous une forme de db(3) segmentée, comme la base passwd(5), afin d'augmenter la vitesse des recherches inversées.

 
BSD

11 décembre 1993

Version française le 03 juillet 2000 par Guillain SEUILLOT <Guillain@lycosmail.com>


NAME | SYNOPSIS | DESCRIPTION | INTERACTION NIS/YP | FICHIERS | VOIR AUSSI | COMPATIBILITÉ | BUGS