2 .\" $Id: ypserv.8,v 1.4 2004/02/23 18:56:53 ysato Exp $
4 .\" This manual page is a part of ypserv archive.
5 .\" README states the following
7 .\" See the file COPYING for copying restrictions. It is available under
8 .\" the GNU General Public License.
10 .\" Japanese Version Copyright (c) 1998, 1999 NAKANO Takeo all rights reserved.
11 .\" Translated Mon 23 Nov 1998 by NAKANO Takeo <nakano@apm.seikei.ac.jp>
12 .\" Updated Fri 22 Oct 1999 by NAKANO Takeo
13 .\" Updated Sun 02 Dec 2001 by NAKANO Takeo
15 .TH YPSERV 8 "April 1997" "NYS YP Server" "Linux Reference Manual"
17 .\"O ypserv \- NIS server
34 .IX "ypserv" "" "\fLypserv\fP \(em NIS server process"
37 .\"O Network Information Service (NIS)
38 .\"O provides a simple network lookup service
39 .\"O consisting of databases and processes. The databases are
41 .\"O files in a directory tree rooted at
43 Network Information Service (NIS) は、
44 データベースとそれらを扱うプロセスとからなる
54 .\"O daemon is typically activated at system startup.
56 デーモンは、通常システムのスタートアップの時に起動される。
60 .\"O server machines with a complete
62 .\"O database. On other machines using the
64 .\"O services, you have to run
66 .\"O as client or under Linux you could use the libc with
76 サービスを利用する他のマシンでは、クライアントとして
78 を動作しさえすればよい。あるいは Linux なら
80 のサポートされた libc を用いてもよい。
82 .\"O must run on every machine which has
84 .\"O client processes;
86 .\"O may or may not be running on the same node,
87 .\"O but must be running somewhere
88 .\"O on the network. On startup or when receiving the signal SIGHUP,
91 .\"O .B /etc/ypserv.conf.
95 クライアントプロセスの動作するすべてのマシンで起動しなければならない。
99 ネットワークの同じノードでも他のノードでもかまわないが、
100 必ずネットワークのどこかに存在していなければならない。
101 スタートアップの時や SIGHUP シグナルを受け取った時には、
105 ファイルを読み込み、その内容を解釈して利用する。
110 .B "\-d" "\-\-debug" "[path]"
111 .\"O Causes the server to run in debugging mode. Normally,
113 .\"O reports only errors (access violations, dbm failures)
114 .\"O using the syslog(3) facility. In debug mode, the server does not
115 .\"O background itself and prints extra status messages to stderr for
116 .\"O each request that it revceives.
118 .\"O is an optionally parameter.
120 .\"O is using this directory instead of /var/yp
126 を通してエラーメッセージ (アクセス権の侵害や dbm の障害など) のみを
127 報告する。これに対してデバッグモードでは、
129 アクセス要求を受けるたびに細かなステータスメッセージを
134 はこのディレクトリを /var/yp の代わりに利用する。
136 .B "\-p" "\-\-port" port
138 .\"O will bind itself to this port.
139 .\"O This makes it possible to have a router filter packets
140 .\"O to the NIS ports, so that access to the NIS server from
141 .\"O hosts on the Internet can be restricted.
143 がバインドするポート番号を指定する。このオプションを用いると、
144 ルータに NIS ポートへのパケットをフィルタリングさせ、
145 インターネットからの NIS サーバーへのアクセスを制限できる。
147 .B "\-v" "\-\-version"
148 .\"O Prints the version number
152 .\"O In general, any remote user can issue an RPC to
154 .\"O and retrieve the contents of your NIS maps, if he knows your
155 .\"O domain name. To prevent such unauthorized transactions,
157 .\"O supports a feature called
159 .\"O which can be used to restrict access to a given set of hosts.
160 .\"O At startup or when arriving the SIGHUP Signal,
162 .\"O will attempt to load the securenets information from a file
164 .\"O .B /var/yp/securenets .
165 .\"O This file contains entries that consist of a netmask
166 .\"O and a network pair separated by white spaces.
167 .\"O Lines starting with ``#'' are considered to be comments.
168 いったんドメインネームがわかってしまうと、リモートユーザーは誰でも
170 への RPC を発行して、 NIS マップの内容を入手できてしまう。
171 このような、本来許可されるべきでないトランザクションを防ぐために、
175 という機能をサポートしており、指定されたホスト以外からのアクセスを
176 制限できるようになっている。起動時や SIGHUP シグナルを受けた時に、
179 .B /var/yp/securenets
180 というファイルから securenets 情報をロードしようと試みる。
181 このファイルにはネットワークとネットマスクの組を、スペースで
182 区切ったものが指定されている。``#'' で始まる行はコメントと
185 .\"O A sample securenets file might look like this:
186 以下に securenets ファイルの簡単な例を示す。
188 # allow connections from local host -- necessary
192 # same as 255.255.255.255 127.0.0.1
196 # allow connections from any host
198 # on the 131.234.223.0 network
200 255.255.255.0 131.234.223.0
202 # allow connections from any host
204 # between 131.234.214.0 and 131.234.215.255
206 255.255.254.0 131.234.214.0
210 .\"O receives a request from an address that fails to match a rule,
211 .\"O the request will be ignored and a warning message will be
213 .\"O .B /var/yp/securenets
214 .\"O file does not exist,
216 .\"O will allow connections from any host.
218 がルールにマッチしなかったアドレスからの要求を受け取ると、
219 その要求は無視され、警告メッセージがログに記録される。
220 .B /var/yp/securentes
226 .\"O .B /etc/ypserv.conf
227 .\"O you could specify some access rules for special maps and hosts. But
228 .\"O it is not very secure, it makes the life only a little bit harder
229 .\"O for a potential hacker. If a mapname doesn't match a rule, ypserv will
230 .\"O look for the YP_SECURE key in the map. If it exists, ypserv will
231 .\"O only allow requests on a reserved port.
233 に、特殊なマップやホストに対するアクセスルールを指定することもできる。
234 しかしこれは必ずしも安全ではなく、クラッカーからのアタックを多少面倒に
235 させるだけにすぎない。 mapname がルールにマッチしないと、
237 はそのマップの YPSECURE キーを見る。キーが存在すれば、
241 .\"O For security reasons, ypserv will only accept ypproc_xfr requests for
242 .\"O updating maps from the same master server as the old one. This means,
243 .\"O you have to reinstall the slave servers if you change the master server
247 はマップ更新のために用いられる ypproc_xfr 要求を、以前と同じ
248 マスターサーバーからしか受けつけない。つまり、あるマップに対する
249 マスターサーバを変更するには、スレーブサーバーは
272 .\"O The Network Information Service
274 .\"O was formerly known as Sun Yellow Pages
276 .\"O The functionality of the two remains the same;
277 .\"O only the name has changed.
278 .\"O The name Yellow Pages is a registered trademark in the United Kingdom
279 .\"O of British Telecommunications plc,
280 .\"O and may not be used without permission.
281 Network Information Service
283 は、以前は Sun Yellow Pages
286 この両者の機能はまったく同じものであり、名前が違うだけである。
287 Yellow Pages という名前は、英国で
288 British Telecommunications plc の登録商標となっており、
293 .\"O was written by Peter Eriksson <pen@lysator.liu.se>.
294 .\"O Thorsten Kukuk <kukuk@suse.de> added support for master/slave
295 .\"O server and is the new Maintainer.
297 は Peter Eriksson <pen@lysator.liu.se> によって書かれた。
298 Thorsten Kukuk <kukuk@suse.de> がマスター/スレーブサーバの
299 サポートを追加し、現在のメンテナンスを行っている。