Fwd: NIS va a desaparecer
Puede que esto os interese. Traducción por DeepL: Hola, Creo que ha llegado el momento de retirar el NIS. El código actual tiene ya más de 25 años de edad, y el protocolo tenía ya hace 25 años grandes inconvenientes. Los cuales SUN intentó solucionar con NIS+, pero no tuvo mucho éxito. Lo que lleva al problema de que los pocos usuarios de NIS se encuentran cada vez más con problemas, ya que NIS ya no encaja con las tecnologías de red actuales de red actuales, los requisitos de seguridad y, en general, las tecnologías modernas como Container y k8s. Además, algunas de las características ya no funcionan en la mayoría de las redes o en absoluto y hemos tenido que parchear varias librerías del núcleo para que NIS pueda seguir funcione. El propio RPC, el servicio base, también tiene muchas limitaciones y nunca fue diseñado para las tecnologías de red actuales y está creando más y más problemas hoy en día. Así que el aumento de trabajo no se debe a los errores en el código, sino porque la tecnología alrededor ha cambiado de forma incompatible. Mi plan es - eliminar ypserv de Factory - eliminar nuestros propios cambios para NIS del código - eliminar ypbind/yp-tools/libnss_nis/... de Factory Por supuesto, el código seguirá existiendo en el proyecto network:NIS devel y seguirá allí, al menos mientras funcione sin mayor esfuerzo. Pero no vamos a revertir los nuevos cambios en las bibliotecas del núcleo sólo para mantener NIS funcione. Y, por supuesto, no parchearemos las herramientas upstream que tengan soporte para NIS, como el servidor y los clientes dhcp y los clientes, pero tendrá que configurarlo usted mismo. Así que si todavía estás usando NIS, deberías pensar en cambiar a algo más moderno y seguro, por ejemplo, LDAP. Thorsten -------- Forwarded Message -------- Subject: Deprecation of NIS Date: Fri, 4 Feb 2022 12:32:48 +0100 From: Thorsten Kukuk <kukuk@suse.de> To: factory@lists.opensuse.org Hi, I think it's time to retire NIS. The current code is now over 25 years old, and the protocol had already 25 years ago big drawbacks. Which SUN tried to solve with NIS+, but that wasn't really successful. Which leads to the problem that the few NIS users run more and more into problems, since NIS doesn't fit anymore together with current network technologies, security requirements and in general modern technologies like Container and k8s. Additional quite some of the features don't work anymore in most networks or at all and we had to patch several core libraries so that NIS can still work. RPC itself, the base service, also has many limitations and was never designed for current network technologies and is creating more and more problems today. So the increasing work is not because of bugs in the code, but because the technology around changed incompatible. My plan is: - drop ypserv from Factory - remove our own changes for NIS from the code - drop ypbind/yp-tools/libnss_nis/... from Factory Of course, the code will still exist in the network:NIS devel project and continues to stay there, at least as long as it works without major efford. But we will not revert new changes in core libraries only to keep NIS working. And we will of course not patch upstream tools having NIS support like the dhcp server and clients, but you will have to configure this yourself. So if you are still using NIS, you should think about switching to something more modern and secure, e.g. LDAP. Thorsten -- Thorsten Kukuk, Distinguished Engineer, Senior Architect SUSE Software Solutions Germany GmbH, Maxfeldstr. 5, 90409 Nuernberg, Germany Managing Director: Ivo Totev (HRB 36809, AG Nürnberg)
participants (1)
-
Carlos E. R.