home *** CD-ROM | disk | FTP | other *** search
/ QRZ! Ham Radio 4 / QRZ Ham Radio Callsign Database - Volume 4.iso / digests / tcp / 940096.txt < prev    next >
Internet Message Format  |  1994-11-13  |  45KB

  1. Date: Sat, 21 May 94 04:30:05 PDT
  2. From: Advanced Amateur Radio Networking Group <tcp-group@ucsd.edu>
  3. Errors-To: TCP-Group-Errors@UCSD.Edu
  4. Reply-To: TCP-Group@UCSD.Edu
  5. Precedence: Bulk
  6. Subject: TCP-Group Digest V94 #96
  7. To: tcp-group-digest
  8.  
  9.  
  10. TCP-Group Digest            Sat, 21 May 94       Volume 94 : Issue   96
  11.  
  12. Today's Topics:
  13.                             Returned Mail
  14.                               subscribe
  15.                              unsubscribe
  16.  
  17. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  18. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  19. Problems you can't solve otherwise to brian@ucsd.edu.
  20.  
  21. Archives of past issues of the TCP-Group Digest are available
  22. (by FTP only) from UCSD.Edu in directory "mailarchives".
  23.  
  24. We trust that readers are intelligent enough to realize that all text
  25. herein consists of personal comments and does not represent the official
  26. policies or positions of any party.  Your mileage may vary.  So there.
  27. ----------------------------------------------------------------------
  28.  
  29. Date: Fri, 20 May 94 09:50 CDT
  30. From: Postmaster@mail.admin.wisc.edu
  31. Subject: Returned Mail
  32. To: tcp-group@UCSD.EDU
  33.  
  34.   Mail could not be delivered to the following
  35.   recipients:
  36.  
  37. RELAY.TCP-GROUP@ADP
  38.  
  39.  -------- Original Message Follows -------
  40.  
  41.  
  42. X-ENVELOPE-FROM:<owner-tcp-digest@ucsd.edu>
  43. X-TO:<relay.tcp-group@ADP>
  44. Received: from pgd.adp.wisc.edu by BLUE.ADP.WISC.EDU (IBM MVS SMTP V2R2.1)
  45.    with TCP; Fri, 20 May 94 09:47:34 CST
  46. Received: from ucsd.edu by pgd.adp.wisc.edu with SMTP
  47.  id AA17601 ; Fri, 20 May 94 09:21:53 CST
  48. Received: by ucsd.edu; id EAA24463
  49.  sendmail 8.6.9/UCSD-2.2-sun
  50.  Fri, 20 May 1994 04:30:14 -0700 for tcp-digest-list
  51. Received: by ucsd.edu; id EAA24448
  52.  sendmail 8.6.9/UCSD-2.2-sun
  53.  Fri, 20 May 1994 04:30:11 -0700 for tcp-group-ddist
  54. Message-Id: <199405201130.EAA24448@ucsd.edu>
  55. Date: Fri, 20 May 94 04:30:08 PDT
  56. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  57. Errors-To: TCP-Group-Errors@UCSD.EDU
  58. Reply-To: TCP-Group@UCSD.EDU
  59. Precedence: Bulk
  60. Subject: TCP-Group Digest V94 #95
  61. XT: tcp-group-digest@UCSD.EDU
  62.  
  63.  
  64. TCP-Group Digest            Fri, 20 May 94       Volume 94 : Issue   95
  65.  
  66. Today's Topics:
  67.                             Returned Mail
  68.                   Unix version of convers? (2 msgs)
  69.  
  70. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  71. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  72. Problems you can't solve otherwise to brian@ucsd.edu.
  73.  
  74. Archives of past issues of the TCP-Group Digest are available
  75. (by FTP only) from UCSD.Edu in directory "mailarchives".
  76.  
  77. We trust that readers are intelligent enough to realize that all text
  78. herein consists of personal comments and does not represent the official
  79. policies or positions of any party.  Your mileage may vary.  So there.
  80. ----------------------------------------------------------------------
  81.  
  82. Date: Thu, 19 May 94 08:31 CDT
  83. From: Postmaster@mail.admin.wisc.edu
  84. Subject: Returned Mail
  85. To: tcp-group@ucsd.edu
  86.  
  87.   Mail could not be delivered to the following
  88.   recipients:
  89.  
  90. RELAY.TCP-GROUP@ADP
  91.  
  92.  -------- Original Message Follows -------
  93.  
  94.  
  95. X-ENVELOPE-FROM:<owner-tcp-digest@ucsd.edu>
  96. X-TO:<relay.tcp-group@ADP>
  97. Received: from pgd.adp.wisc.edu by BLUE.ADP.WISC.EDU (IBM MVS SMTP V2R2.1)
  98.    with TCP; Thu, 19 May 94 08:29:04 CST
  99. Received: from ucsd.edu by pgd.adp.wisc.edu with SMTP
  100.  id AA17543 ; Thu, 19 May 94 07:40:46 CST
  101. Received: by ucsd.edu; id EAA16700
  102.  sendmail 8.6.9/UCSD-2.2-sun
  103.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  104. Received: by ucsd.edu; id EAA16686
  105.  sendmail 8.6.9/UCSD-2.2-sun
  106.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  107. Message-Id: <199405191130.EAA16686@ucsd.edu>
  108. Date: Thu, 19 May 94 04:30:05 PDT
  109. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  110. Errors-To: TCP-Group-Errors@UCSD.EDU
  111. Reply-To: TCP-Group@UCSD.EDU
  112. Precedence: Bulk
  113. Subject: TCP-Group Digest V94 #94
  114. XT: tcp-group-digest@UCSD.EDU
  115.  
  116.  
  117. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  118.  
  119. Today's Topics:
  120.                   UNIVPERM Security Problem (2 msgs)
  121.  
  122. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  123. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  124. Problems you can't solve otherwise to brian@ucsd.edu.
  125.  
  126. Archives of past issues of the TCP-Group Digest are available
  127. (by FTP only) from UCSD.Edu in directory "mailarchives".
  128.  
  129. We trust that readers are intelligent enough to realize that all text
  130. herein consists of personal comments and does not represent the official
  131. policies or positions of any party.  Your mileage may vary.  So there.
  132. ----------------------------------------------------------------------
  133.  
  134. Date: Wed, 18 May 94 14:40:25 CST
  135. From: rtorres@tazz.coacade.uv.mx
  136. Subject: UNIVPERM Security Problem
  137. To: tcpgroup@ucsd.edu
  138.  
  139.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  140.  set, anyone can access any of the mailboxes by doing this: By example, your
  141.  login is root, and password xxxx. Then someone can access your mailbox by
  142.  entering 'root<space><space><space><space>xx', and any password he wants.
  143.  Off course it can be easily resolved by verifying that the login does not
  144.  contain a separator character before accepting it :), returning a 'wrong login'
  145.  message or something so. What do you think??
  146.  
  147.  Greetings!!
  148.  Roman
  149. -=-=-=-=-=-=-=-=
  150. Roman Torres
  151. Programmer
  152. rtorres@tazz.coacade.uv.mx
  153. Tazz BBS MEXICO
  154.  
  155. ------------------------------
  156.  
  157. Date: Wed, 18 May 94 17:32:18 HST
  158. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  159. Subject: UNIVPERM Security Problem
  160. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  161.  
  162. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  163.  is
  164. >  set, anyone can access any of the mailboxes by doing this: By example, your
  165. >  login is root, and password xxxx. Then someone can access your mailbox by
  166. >  entering 'root<space><space><space><space>xx', and any password he wants.
  167. >  Off course it can be easily resolved by verifying that the login does not
  168. >  contain a separator character before accepting it :), returning a 'wrong
  169.  login'
  170. >  message or something so. What do you think??
  171.  
  172. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  173. for any username that has to be secured...
  174.  
  175. Tony
  176.  
  177. ------------------------------
  178.  
  179. End of TCP-Group Digest V94 #94
  180. ******************************
  181.  
  182. ------------------------------
  183.  
  184. Date: Thu, 19 May 94 09:41 PDT
  185. From: bob@nyssa.wa7ipx.ampr.org (Bob Finch)
  186. Subject: Unix version of convers?
  187. To: tcp-group@ucsd.edu
  188.  
  189. Are there Unix implementations of convers servers that work with the
  190. JNOS convers server?
  191.  
  192. Any pointers to source available by ftp would be appreciated.
  193.  
  194. 73 -- Bob
  195.  
  196. ------------------------------
  197.  
  198. Date: Thu, 19 May 94 13:12:15 MDT
  199. From: Dieter Deyke <deyke@mdddhd.fc.hp.com>
  200. Subject: Unix version of convers?
  201. To: tcp-group@ucsd.edu
  202.  
  203. > Are there Unix implementations of convers servers that work with the
  204. > JNOS convers server?
  205. >
  206. > Any pointers to source available by ftp would be appreciated.
  207.  
  208. Check out WAMPES on UCSD.EDU.
  209.  
  210. 73,
  211. --
  212. Dieter Deyke - deyke@fc.hp.com - dk5sg@db0sao.ampr.org
  213.  
  214. ------------------------------
  215.  
  216. Date: Thu May 19 13:12:56 GMT 1994
  217. From: smtp@zeus.USG.Sandy.Novell.COM
  218. To: tcp-group@ucsd.edu
  219.  
  220. >From smtp Thu May 19 07:12 MDT 1994
  221. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 07:12 MDT
  222. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  223.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  224. Received: by ucsd.edu; id EAA16700
  225.  sendmail 8.6.9/UCSD-2.2-sun
  226.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  227. Received: by ucsd.edu; id EAA16686
  228.  sendmail 8.6.9/UCSD-2.2-sun
  229.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  230. Errors-To: TCP-Group-Errors@UCSD.EDU
  231. Message-Id: <199405191130.EAA16686@ucsd.edu>
  232. Date: Thu, 19 May 94 04:30:05 PDT
  233. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  234. Errors-To: TCP-Group-Errors@UCSD.EDU
  235. Reply-To: TCP-Group@UCSD.EDU
  236. Content-Length: 2414
  237. Content-Type: text
  238. Precedence: Bulk
  239. Subject: TCP-Group Digest V94 #94
  240. To: tcp-group-digest@UCSD.EDU
  241.  
  242.  
  243. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  244.  
  245. Today's Topics:
  246.                   UNIVPERM Security Problem (2 msgs)
  247.  
  248. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  249. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  250. Problems you can't solve otherwise to brian@ucsd.edu.
  251.  
  252. Archives of past issues of the TCP-Group Digest are available
  253. (by FTP only) from UCSD.Edu in directory "mailarchives".
  254.  
  255. We trust that readers are intelligent enough to realize that all text
  256. herein consists of personal comments and does not represent the official
  257. policies or positions of any party.  Your mileage may vary.  So there.
  258. ----------------------------------------------------------------------
  259.  
  260. Date: Wed, 18 May 94 14:40:25 CST
  261. From: rtorres@tazz.coacade.uv.mx
  262. Subject: UNIVPERM Security Problem
  263. To: tcpgroup@ucsd.edu
  264.  
  265.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  266.  set, anyone can access any of the mailboxes by doing this: By example, your
  267.  login is root, and password xxxx. Then someone can access your mailbox by
  268.  entering 'root<space><space><space><space>xx', and any password he wants.
  269.  Off course it can be easily resolved by verifying that the login does not
  270.  contain a separator character before accepting it :), returning a 'wrong login'
  271.  message or something so. What do you think??
  272.  
  273.  Greetings!!
  274.  Roman
  275. -=-=-=-=-=-=-=-=
  276. Roman Torres
  277. Programmer
  278. rtorres@tazz.coacade.uv.mx
  279. Tazz BBS MEXICO
  280.  
  281. ------------------------------
  282.  
  283. Date: Wed, 18 May 94 17:32:18 HST
  284. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  285. Subject: UNIVPERM Security Problem
  286. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  287.  
  288. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  289.  is
  290. >  set, anyone can access any of the mailboxes by doing this: By example, your
  291. >  login is root, and password xxxx. Then someone can access your mailbox by
  292. >  entering 'root<space><space><space><space>xx', and any password he wants.
  293. >  Off course it can be easily resolved by verifying that the login does not
  294. >  contain a separator character before accepting it :), returning a 'wrong
  295.  login'
  296. >  message or something so. What do you think??
  297.  
  298. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  299. for any username that has to be secured...
  300.  
  301. Tony
  302.  
  303. ------------------------------
  304.  
  305. End of TCP-Group Digest V94 #94
  306. ******************************
  307.  
  308. ------------------------------
  309.  
  310. Date: Thu May 19 13:28:00 GMT 1994
  311. From: smtp@zeus.USG.Sandy.Novell.COM
  312. To: tcp-group@ucsd.edu
  313.  
  314. >From smtp Thu May 19 07:27 MDT 1994
  315. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 07:27 MDT
  316. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  317.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  318. Received: by ucsd.edu; id EAA16700
  319.  sendmail 8.6.9/UCSD-2.2-sun
  320.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  321. Received: by ucsd.edu; id EAA16686
  322.  sendmail 8.6.9/UCSD-2.2-sun
  323.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  324. Errors-To: TCP-Group-Errors@UCSD.EDU
  325. Message-Id: <199405191130.EAA16686@ucsd.edu>
  326. Date: Thu, 19 May 94 04:30:05 PDT
  327. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  328. Errors-To: TCP-Group-Errors@UCSD.EDU
  329. Reply-To: TCP-Group@UCSD.EDU
  330. Content-Length: 2414
  331. Content-Type: text
  332. Precedence: Bulk
  333. Subject: TCP-Group Digest V94 #94
  334. To: tcp-group-digest@UCSD.EDU
  335.  
  336.  
  337. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  338.  
  339. Today's Topics:
  340.                   UNIVPERM Security Problem (2 msgs)
  341.  
  342. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  343. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  344. Problems you can't solve otherwise to brian@ucsd.edu.
  345.  
  346. Archives of past issues of the TCP-Group Digest are available
  347. (by FTP only) from UCSD.Edu in directory "mailarchives".
  348.  
  349. We trust that readers are intelligent enough to realize that all text
  350. herein consists of personal comments and does not represent the official
  351. policies or positions of any party.  Your mileage may vary.  So there.
  352. ----------------------------------------------------------------------
  353.  
  354. Date: Wed, 18 May 94 14:40:25 CST
  355. From: rtorres@tazz.coacade.uv.mx
  356. Subject: UNIVPERM Security Problem
  357. To: tcpgroup@ucsd.edu
  358.  
  359.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  360.  set, anyone can access any of the mailboxes by doing this: By example, your
  361.  login is root, and password xxxx. Then someone can access your mailbox by
  362.  entering 'root<space><space><space><space>xx', and any password he wants.
  363.  Off course it can be easily resolved by verifying that the login does not
  364.  contain a separator character before accepting it :), returning a 'wrong login'
  365.  message or something so. What do you think??
  366.  
  367.  Greetings!!
  368.  Roman
  369. -=-=-=-=-=-=-=-=
  370. Roman Torres
  371. Programmer
  372. rtorres@tazz.coacade.uv.mx
  373. Tazz BBS MEXICO
  374.  
  375. ------------------------------
  376.  
  377. Date: Wed, 18 May 94 17:32:18 HST
  378. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  379. Subject: UNIVPERM Security Problem
  380. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  381.  
  382. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  383.  is
  384. >  set, anyone can access any of the mailboxes by doing this: By example, your
  385. >  login is root, and password xxxx. Then someone can access your mailbox by
  386. >  entering 'root<space><space><space><space>xx', and any password he wants.
  387. >  Off course it can be easily resolved by verifying that the login does not
  388. >  contain a separator character before accepting it :), returning a 'wrong
  389.  login'
  390. >  message or something so. What do you think??
  391.  
  392. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  393. for any username that has to be secured...
  394.  
  395. Tony
  396.  
  397. ------------------------------
  398.  
  399. End of TCP-Group Digest V94 #94
  400. ******************************
  401.  
  402. ------------------------------
  403.  
  404. Date: Thu May 19 13:52:17 GMT 1994
  405. From: smtp@zeus.USG.Sandy.Novell.COM
  406. To: tcp-group@ucsd.edu
  407.  
  408. >From smtp Thu May 19 07:52 MDT 1994
  409. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 07:52 MDT
  410. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  411.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  412. Received: by ucsd.edu; id EAA16700
  413.  sendmail 8.6.9/UCSD-2.2-sun
  414.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  415. Received: by ucsd.edu; id EAA16686
  416.  sendmail 8.6.9/UCSD-2.2-sun
  417.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  418. Errors-To: TCP-Group-Errors@UCSD.EDU
  419. Message-Id: <199405191130.EAA16686@ucsd.edu>
  420. Date: Thu, 19 May 94 04:30:05 PDT
  421. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  422. Errors-To: TCP-Group-Errors@UCSD.EDU
  423. Reply-To: TCP-Group@UCSD.EDU
  424. Content-Length: 2414
  425. Content-Type: text
  426. Precedence: Bulk
  427. Subject: TCP-Group Digest V94 #94
  428. To: tcp-group-digest@UCSD.EDU
  429.  
  430.  
  431. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  432.  
  433. Today's Topics:
  434.                   UNIVPERM Security Problem (2 msgs)
  435.  
  436. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  437. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  438. Problems you can't solve otherwise to brian@ucsd.edu.
  439.  
  440. Archives of past issues of the TCP-Group Digest are available
  441. (by FTP only) from UCSD.Edu in directory "mailarchives".
  442.  
  443. We trust that readers are intelligent enough to realize that all text
  444. herein consists of personal comments and does not represent the official
  445. policies or positions of any party.  Your mileage may vary.  So there.
  446. ----------------------------------------------------------------------
  447.  
  448. Date: Wed, 18 May 94 14:40:25 CST
  449. From: rtorres@tazz.coacade.uv.mx
  450. Subject: UNIVPERM Security Problem
  451. To: tcpgroup@ucsd.edu
  452.  
  453.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  454.  set, anyone can access any of the mailboxes by doing this: By example, your
  455.  login is root, and password xxxx. Then someone can access your mailbox by
  456.  entering 'root<space><space><space><space>xx', and any password he wants.
  457.  Off course it can be easily resolved by verifying that the login does not
  458.  contain a separator character before accepting it :), returning a 'wrong login'
  459.  message or something so. What do you think??
  460.  
  461.  Greetings!!
  462.  Roman
  463. -=-=-=-=-=-=-=-=
  464. Roman Torres
  465. Programmer
  466. rtorres@tazz.coacade.uv.mx
  467. Tazz BBS MEXICO
  468.  
  469. ------------------------------
  470.  
  471. Date: Wed, 18 May 94 17:32:18 HST
  472. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  473. Subject: UNIVPERM Security Problem
  474. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  475.  
  476. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  477.  is
  478. >  set, anyone can access any of the mailboxes by doing this: By example, your
  479. >  login is root, and password xxxx. Then someone can access your mailbox by
  480. >  entering 'root<space><space><space><space>xx', and any password he wants.
  481. >  Off course it can be easily resolved by verifying that the login does not
  482. >  contain a separator character before accepting it :), returning a 'wrong
  483.  login'
  484. >  message or something so. What do you think??
  485.  
  486. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  487. for any username that has to be secured...
  488.  
  489. Tony
  490.  
  491. ------------------------------
  492.  
  493. End of TCP-Group Digest V94 #94
  494. ******************************
  495.  
  496. ------------------------------
  497.  
  498. Date: Thu May 19 14:57:29 GMT 1994
  499. From: smtp@zeus.USG.Sandy.Novell.COM
  500. To: tcp-group@UCSD.EDU
  501.  
  502. >From smtp Thu May 19 08:57 MDT 1994
  503. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 08:57 MDT
  504. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  505.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  506. Received: by ucsd.edu; id EAA16700
  507.  sendmail 8.6.9/UCSD-2.2-sun
  508.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  509. Received: by ucsd.edu; id EAA16686
  510.  sendmail 8.6.9/UCSD-2.2-sun
  511.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  512. Errors-To: TCP-Group-Errors@UCSD.EDU
  513. Message-Id: <199405191130.EAA16686@ucsd.edu>
  514. Date: Thu, 19 May 94 04:30:05 PDT
  515. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  516. Errors-To: TCP-Group-Errors@UCSD.EDU
  517. Reply-To: TCP-Group@UCSD.EDU
  518. Content-Length: 2414
  519. Content-Type: text
  520. Precedence: Bulk
  521. Subject: TCP-Group Digest V94 #94
  522. To: tcp-group-digest@UCSD.EDU
  523.  
  524.  
  525. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  526.  
  527. Today's Topics:
  528.                   UNIVPERM Security Problem (2 msgs)
  529.  
  530. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  531. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  532. Problems you can't solve otherwise to brian@ucsd.edu.
  533.  
  534. Archives of past issues of the TCP-Group Digest are available
  535. (by FTP only) from UCSD.Edu in directory "mailarchives".
  536.  
  537. We trust that readers are intelligent enough to realize that all text
  538. herein consists of personal comments and does not represent the official
  539. policies or positions of any party.  Your mileage may vary.  So there.
  540. ----------------------------------------------------------------------
  541.  
  542. Date: Wed, 18 May 94 14:40:25 CST
  543. From: rtorres@tazz.coacade.uv.mx
  544. Subject: UNIVPERM Security Problem
  545. To: tcpgroup@ucsd.edu
  546.  
  547.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  548.  set, anyone can access any of the mailboxes by doing this: By example, your
  549.  login is root, and password xxxx. Then someone can access your mailbox by
  550.  entering 'root<space><space><space><space>xx', and any password he wants.
  551.  Off course it can be easily resolved by verifying that the login does not
  552.  contain a separator character before accepting it :), returning a 'wrong login'
  553.  message or something so. What do you think??
  554.  
  555.  Greetings!!
  556.  Roman
  557. -=-=-=-=-=-=-=-=
  558. Roman Torres
  559. Programmer
  560. rtorres@tazz.coacade.uv.mx
  561. Tazz BBS MEXICO
  562.  
  563. ------------------------------
  564.  
  565. Date: Wed, 18 May 94 17:32:18 HST
  566. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  567. Subject: UNIVPERM Security Problem
  568. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  569.  
  570. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  571.  is
  572. >  set, anyone can access any of the mailboxes by doing this: By example, your
  573. >  login is root, and password xxxx. Then someone can access your mailbox by
  574. >  entering 'root<space><space><space><space>xx', and any password he wants.
  575. >  Off course it can be easily resolved by verifying that the login does not
  576. >  contain a separator character before accepting it :), returning a 'wrong
  577.  login'
  578. >  message or something so. What do you think??
  579.  
  580. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  581. for any username that has to be secured...
  582.  
  583. Tony
  584.  
  585. ------------------------------
  586.  
  587. End of TCP-Group Digest V94 #94
  588. ******************************
  589.  
  590. ------------------------------
  591.  
  592. Date: Thu May 19 13:45:01 GMT 1994
  593. From: smtp@zeus.USG.Sandy.Novell.COM
  594. To: tcp-group@UCSD.EDU
  595.  
  596. >From smtp Thu May 19 07:45 MDT 1994
  597. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 07:45 MDT
  598. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  599.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  600. Received: by ucsd.edu; id EAA16700
  601.  sendmail 8.6.9/UCSD-2.2-sun
  602.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  603. Received: by ucsd.edu; id EAA16686
  604.  sendmail 8.6.9/UCSD-2.2-sun
  605.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  606. Errors-To: TCP-Group-Errors@UCSD.EDU
  607. Message-Id: <199405191130.EAA16686@ucsd.edu>
  608. Date: Thu, 19 May 94 04:30:05 PDT
  609. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  610. Errors-To: TCP-Group-Errors@UCSD.EDU
  611. Reply-To: TCP-Group@UCSD.EDU
  612. Content-Length: 2414
  613. Content-Type: text
  614. Precedence: Bulk
  615. Subject: TCP-Group Digest V94 #94
  616. To: tcp-group-digest@UCSD.EDU
  617.  
  618.  
  619. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  620.  
  621. Today's Topics:
  622.                   UNIVPERM Security Problem (2 msgs)
  623.  
  624. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  625. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  626. Problems you can't solve otherwise to brian@ucsd.edu.
  627.  
  628. Archives of past issues of the TCP-Group Digest are available
  629. (by FTP only) from UCSD.Edu in directory "mailarchives".
  630.  
  631. We trust that readers are intelligent enough to realize that all text
  632. herein consists of personal comments and does not represent the official
  633. policies or positions of any party.  Your mileage may vary.  So there.
  634. ----------------------------------------------------------------------
  635.  
  636. Date: Wed, 18 May 94 14:40:25 CST
  637. From: rtorres@tazz.coacade.uv.mx
  638. Subject: UNIVPERM Security Problem
  639. To: tcpgroup@ucsd.edu
  640.  
  641.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  642.  set, anyone can access any of the mailboxes by doing this: By example, your
  643.  login is root, and password xxxx. Then someone can access your mailbox by
  644.  entering 'root<space><space><space><space>xx', and any password he wants.
  645.  Off course it can be easily resolved by verifying that the login does not
  646.  contain a separator character before accepting it :), returning a 'wrong login'
  647.  message or something so. What do you think??
  648.  
  649.  Greetings!!
  650.  Roman
  651. -=-=-=-=-=-=-=-=
  652. Roman Torres
  653. Programmer
  654. rtorres@tazz.coacade.uv.mx
  655. Tazz BBS MEXICO
  656.  
  657. ------------------------------
  658.  
  659. Date: Wed, 18 May 94 17:32:18 HST
  660. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  661. Subject: UNIVPERM Security Problem
  662. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  663.  
  664. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  665.  is
  666. >  set, anyone can access any of the mailboxes by doing this: By example, your
  667. >  login is root, and password xxxx. Then someone can access your mailbox by
  668. >  entering 'root<space><space><space><space>xx', and any password he wants.
  669. >  Off course it can be easily resolved by verifying that the login does not
  670. >  contain a separator character before accepting it :), returning a 'wrong
  671.  login'
  672. >  message or something so. What do you think??
  673.  
  674. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  675. for any username that has to be secured...
  676.  
  677. Tony
  678.  
  679. ------------------------------
  680.  
  681. End of TCP-Group Digest V94 #94
  682. ******************************
  683.  
  684. ------------------------------
  685.  
  686. Date: Thu May 19 13:58:24 GMT 1994
  687. From: smtp@zeus.USG.Sandy.Novell.COM
  688. To: tcp-group@ucsd.edu
  689.  
  690. >From smtp Thu May 19 07:58 MDT 1994
  691. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 07:58 MDT
  692. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  693.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  694. Received: by ucsd.edu; id EAA16700
  695.  sendmail 8.6.9/UCSD-2.2-sun
  696.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  697. Received: by ucsd.edu; id EAA16686
  698.  sendmail 8.6.9/UCSD-2.2-sun
  699.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  700. Errors-To: TCP-Group-Errors@UCSD.EDU
  701. Message-Id: <199405191130.EAA16686@ucsd.edu>
  702. Date: Thu, 19 May 94 04:30:05 PDT
  703. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  704. Errors-To: TCP-Group-Errors@UCSD.EDU
  705. Reply-To: TCP-Group@UCSD.EDU
  706. Content-Length: 2414
  707. Content-Type: text
  708. Precedence: Bulk
  709. Subject: TCP-Group Digest V94 #94
  710. To: tcp-group-digest@UCSD.EDU
  711.  
  712.  
  713. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  714.  
  715. Today's Topics:
  716.                   UNIVPERM Security Problem (2 msgs)
  717.  
  718. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  719. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  720. Problems you can't solve otherwise to brian@ucsd.edu.
  721.  
  722. Archives of past issues of the TCP-Group Digest are available
  723. (by FTP only) from UCSD.Edu in directory "mailarchives".
  724.  
  725. We trust that readers are intelligent enough to realize that all text
  726. herein consists of personal comments and does not represent the official
  727. policies or positions of any party.  Your mileage may vary.  So there.
  728. ----------------------------------------------------------------------
  729.  
  730. Date: Wed, 18 May 94 14:40:25 CST
  731. From: rtorres@tazz.coacade.uv.mx
  732. Subject: UNIVPERM Security Problem
  733. To: tcpgroup@ucsd.edu
  734.  
  735.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  736.  set, anyone can access any of the mailboxes by doing this: By example, your
  737.  login is root, and password xxxx. Then someone can access your mailbox by
  738.  entering 'root<space><space><space><space>xx', and any password he wants.
  739.  Off course it can be easily resolved by verifying that the login does not
  740.  contain a separator character before accepting it :), returning a 'wrong login'
  741.  message or something so. What do you think??
  742.  
  743.  Greetings!!
  744.  Roman
  745. -=-=-=-=-=-=-=-=
  746. Roman Torres
  747. Programmer
  748. rtorres@tazz.coacade.uv.mx
  749. Tazz BBS MEXICO
  750.  
  751. ------------------------------
  752.  
  753. Date: Wed, 18 May 94 17:32:18 HST
  754. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  755. Subject: UNIVPERM Security Problem
  756. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  757.  
  758. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  759.  is
  760. >  set, anyone can access any of the mailboxes by doing this: By example, your
  761. >  login is root, and password xxxx. Then someone can access your mailbox by
  762. >  entering 'root<space><space><space><space>xx', and any password he wants.
  763. >  Off course it can be easily resolved by verifying that the login does not
  764. >  contain a separator character before accepting it :), returning a 'wrong
  765.  login'
  766. >  message or something so. What do you think??
  767.  
  768. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  769. for any username that has to be secured...
  770.  
  771. Tony
  772.  
  773. ------------------------------
  774.  
  775. End of TCP-Group Digest V94 #94
  776. ******************************
  777.  
  778. ------------------------------
  779.  
  780. Date: Thu May 19 14:42:52 GMT 1994
  781. From: smtp@zeus.USG.Sandy.Novell.COM
  782. To: tcp-group@ucsd.edu
  783.  
  784. >From smtp Thu May 19 08:42 MDT 1994
  785. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 08:42 MDT
  786. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  787.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  788. Received: by ucsd.edu; id EAA16700
  789.  sendmail 8.6.9/UCSD-2.2-sun
  790.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  791. Received: by ucsd.edu; id EAA16686
  792.  sendmail 8.6.9/UCSD-2.2-sun
  793.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  794. Errors-To: TCP-Group-Errors@UCSD.EDU
  795. Message-Id: <199405191130.EAA16686@ucsd.edu>
  796. Date: Thu, 19 May 94 04:30:05 PDT
  797. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  798. Errors-To: TCP-Group-Errors@UCSD.EDU
  799. Reply-To: TCP-Group@UCSD.EDU
  800. Content-Length: 2414
  801. Content-Type: text
  802. Precedence: Bulk
  803. Subject: TCP-Group Digest V94 #94
  804. To: tcp-group-digest@UCSD.EDU
  805.  
  806.  
  807. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  808.  
  809. Today's Topics:
  810.                   UNIVPERM Security Problem (2 msgs)
  811.  
  812. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  813. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  814. Problems you can't solve otherwise to brian@ucsd.edu.
  815.  
  816. Archives of past issues of the TCP-Group Digest are available
  817. (by FTP only) from UCSD.Edu in directory "mailarchives".
  818.  
  819. We trust that readers are intelligent enough to realize that all text
  820. herein consists of personal comments and does not represent the official
  821. policies or positions of any party.  Your mileage may vary.  So there.
  822. ----------------------------------------------------------------------
  823.  
  824. Date: Wed, 18 May 94 14:40:25 CST
  825. From: rtorres@tazz.coacade.uv.mx
  826. Subject: UNIVPERM Security Problem
  827. To: tcpgroup@ucsd.edu
  828.  
  829.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  830.  set, anyone can access any of the mailboxes by doing this: By example, your
  831.  login is root, and password xxxx. Then someone can access your mailbox by
  832.  entering 'root<space><space><space><space>xx', and any password he wants.
  833.  Off course it can be easily resolved by verifying that the login does not
  834.  contain a separator character before accepting it :), returning a 'wrong login'
  835.  message or something so. What do you think??
  836.  
  837.  Greetings!!
  838.  Roman
  839. -=-=-=-=-=-=-=-=
  840. Roman Torres
  841. Programmer
  842. rtorres@tazz.coacade.uv.mx
  843. Tazz BBS MEXICO
  844.  
  845. ------------------------------
  846.  
  847. Date: Wed, 18 May 94 17:32:18 HST
  848. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  849. Subject: UNIVPERM Security Problem
  850. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  851.  
  852. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  853.  is
  854. >  set, anyone can access any of the mailboxes by doing this: By example, your
  855. >  login is root, and password xxxx. Then someone can access your mailbox by
  856. >  entering 'root<space><space><space><space>xx', and any password he wants.
  857. >  Off course it can be easily resolved by verifying that the login does not
  858. >  contain a separator character before accepting it :), returning a 'wrong
  859.  login'
  860. >  message or something so. What do you think??
  861.  
  862. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  863. for any username that has to be secured...
  864.  
  865. Tony
  866.  
  867. ------------------------------
  868.  
  869. End of TCP-Group Digest V94 #94
  870. ******************************
  871.  
  872. ------------------------------
  873.  
  874. Date: Thu May 19 14:32:58 GMT 1994
  875. From: smtp@zeus.USG.Sandy.Novell.COM
  876. To: tcp-group@ucsd.edu
  877.  
  878. >From smtp Thu May 19 08:32 MDT 1994
  879. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 08:32 MDT
  880. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  881.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  882. Received: by ucsd.edu; id EAA16700
  883.  sendmail 8.6.9/UCSD-2.2-sun
  884.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  885. Received: by ucsd.edu; id EAA16686
  886.  sendmail 8.6.9/UCSD-2.2-sun
  887.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  888. Errors-To: TCP-Group-Errors@UCSD.EDU
  889. Message-Id: <199405191130.EAA16686@ucsd.edu>
  890. Date: Thu, 19 May 94 04:30:05 PDT
  891. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  892. Errors-To: TCP-Group-Errors@UCSD.EDU
  893. Reply-To: TCP-Group@UCSD.EDU
  894. Content-Length: 2414
  895. Content-Type: text
  896. Precedence: Bulk
  897. Subject: TCP-Group Digest V94 #94
  898. To: tcp-group-digest@UCSD.EDU
  899.  
  900.  
  901. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  902.  
  903. Today's Topics:
  904.                   UNIVPERM Security Problem (2 msgs)
  905.  
  906. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  907. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  908. Problems you can't solve otherwise to brian@ucsd.edu.
  909.  
  910. Archives of past issues of the TCP-Group Digest are available
  911. (by FTP only) from UCSD.Edu in directory "mailarchives".
  912.  
  913. We trust that readers are intelligent enough to realize that all text
  914. herein consists of personal comments and does not represent the official
  915. policies or positions of any party.  Your mileage may vary.  So there.
  916. ----------------------------------------------------------------------
  917.  
  918. Date: Wed, 18 May 94 14:40:25 CST
  919. From: rtorres@tazz.coacade.uv.mx
  920. Subject: UNIVPERM Security Problem
  921. To: tcpgroup@ucsd.edu
  922.  
  923.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  924.  set, anyone can access any of the mailboxes by doing this: By example, your
  925.  login is root, and password xxxx. Then someone can access your mailbox by
  926.  entering 'root<space><space><space><space>xx', and any password he wants.
  927.  Off course it can be easily resolved by verifying that the login does not
  928.  contain a separator character before accepting it :), returning a 'wrong login'
  929.  message or something so. What do you think??
  930.  
  931.  Greetings!!
  932.  Roman
  933. -=-=-=-=-=-=-=-=
  934. Roman Torres
  935. Programmer
  936. rtorres@tazz.coacade.uv.mx
  937. Tazz BBS MEXICO
  938.  
  939. ------------------------------
  940.  
  941. Date: Wed, 18 May 94 17:32:18 HST
  942. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  943. Subject: UNIVPERM Security Problem
  944. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  945.  
  946. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  947.  is
  948. >  set, anyone can access any of the mailboxes by doing this: By example, your
  949. >  login is root, and password xxxx. Then someone can access your mailbox by
  950. >  entering 'root<space><space><space><space>xx', and any password he wants.
  951. >  Off course it can be easily resolved by verifying that the login does not
  952. >  contain a separator character before accepting it :), returning a 'wrong
  953.  login'
  954. >  message or something so. What do you think??
  955.  
  956. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  957. for any username that has to be secured...
  958.  
  959. Tony
  960.  
  961. ------------------------------
  962.  
  963. End of TCP-Group Digest V94 #94
  964. ******************************
  965.  
  966. ------------------------------
  967.  
  968. Date: Thu May 19 14:12:30 GMT 1994
  969. From: smtp@zeus.USG.Sandy.Novell.COM
  970. To: tcp-group@UCSD.EDU
  971.  
  972. >From smtp Thu May 19 08:12 MDT 1994
  973. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 08:12 MDT
  974. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  975.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  976. Received: by ucsd.edu; id EAA16700
  977.  sendmail 8.6.9/UCSD-2.2-sun
  978.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  979. Received: by ucsd.edu; id EAA16686
  980.  sendmail 8.6.9/UCSD-2.2-sun
  981.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  982. Errors-To: TCP-Group-Errors@UCSD.EDU
  983. Message-Id: <199405191130.EAA16686@ucsd.edu>
  984. Date: Thu, 19 May 94 04:30:05 PDT
  985. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  986. Errors-To: TCP-Group-Errors@UCSD.EDU
  987. Reply-To: TCP-Group@UCSD.EDU
  988. Content-Length: 2414
  989. Content-Type: text
  990. Precedence: Bulk
  991. Subject: TCP-Group Digest V94 #94
  992. To: tcp-group-digest@UCSD.EDU
  993.  
  994.  
  995. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  996.  
  997. Today's Topics:
  998.                   UNIVPERM Security Problem (2 msgs)
  999.  
  1000. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  1001. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  1002. Problems you can't solve otherwise to brian@ucsd.edu.
  1003.  
  1004. Archives of past issues of the TCP-Group Digest are available
  1005. (by FTP only) from UCSD.Edu in directory "mailarchives".
  1006.  
  1007. We trust that readers are intelligent enough to realize that all text
  1008. herein consists of personal comments and does not represent the official
  1009. policies or positions of any party.  Your mileage may vary.  So there.
  1010. ----------------------------------------------------------------------
  1011.  
  1012. Date: Wed, 18 May 94 14:40:25 CST
  1013. From: rtorres@tazz.coacade.uv.mx
  1014. Subject: UNIVPERM Security Problem
  1015. To: tcpgroup@ucsd.edu
  1016.  
  1017.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  1018.  set, anyone can access any of the mailboxes by doing this: By example, your
  1019.  login is root, and password xxxx. Then someone can access your mailbox by
  1020.  entering 'root<space><space><space><space>xx', and any password he wants.
  1021.  Off course it can be easily resolved by verifying that the login does not
  1022.  contain a separator character before accepting it :), returning a 'wrong login'
  1023.  message or something so. What do you think??
  1024.  
  1025.  Greetings!!
  1026.  Roman
  1027. -=-=-=-=-=-=-=-=
  1028. Roman Torres
  1029. Programmer
  1030. rtorres@tazz.coacade.uv.mx
  1031. Tazz BBS MEXICO
  1032.  
  1033. ------------------------------
  1034.  
  1035. Date: Wed, 18 May 94 17:32:18 HST
  1036. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  1037. Subject: UNIVPERM Security Problem
  1038. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  1039.  
  1040. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  1041.  is
  1042. >  set, anyone can access any of the mailboxes by doing this: By example, your
  1043. >  login is root, and password xxxx. Then someone can access your mailbox by
  1044. >  entering 'root<space><space><space><space>xx', and any password he wants.
  1045. >  Off course it can be easily resolved by verifying that the login does not
  1046. >  contain a separator character before accepting it :), returning a 'wrong
  1047.  login'
  1048. >  message or something so. What do you think??
  1049.  
  1050. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  1051. for any username that has to be secured...
  1052.  
  1053. Tony
  1054.  
  1055. ------------------------------
  1056.  
  1057. End of TCP-Group Digest V94 #94
  1058. ******************************
  1059.  
  1060. ------------------------------
  1061.  
  1062. Date: Thu May 19 14:49:26 GMT 1994
  1063. From: smtp@zeus.USG.Sandy.Novell.COM
  1064. To: tcp-group@UCSD.EDU
  1065.  
  1066. >From smtp Thu May 19 08:49 MDT 1994
  1067. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 08:49 MDT
  1068. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  1069.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  1070. Received: by ucsd.edu; id EAA16700
  1071.  sendmail 8.6.9/UCSD-2.2-sun
  1072.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  1073. Received: by ucsd.edu; id EAA16686
  1074.  sendmail 8.6.9/UCSD-2.2-sun
  1075.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  1076. Errors-To: TCP-Group-Errors@UCSD.EDU
  1077. Message-Id: <199405191130.EAA16686@ucsd.edu>
  1078. Date: Thu, 19 May 94 04:30:05 PDT
  1079. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  1080. Errors-To: TCP-Group-Errors@UCSD.EDU
  1081. Reply-To: TCP-Group@UCSD.EDU
  1082. Content-Length: 2414
  1083. Content-Type: text
  1084. Precedence: Bulk
  1085. Subject: TCP-Group Digest V94 #94
  1086. To: tcp-group-digest@UCSD.EDU
  1087.  
  1088.  
  1089. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  1090.  
  1091. Today's Topics:
  1092.                   UNIVPERM Security Problem (2 msgs)
  1093.  
  1094. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  1095. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  1096. Problems you can't solve otherwise to brian@ucsd.edu.
  1097.  
  1098. Archives of past issues of the TCP-Group Digest are available
  1099. (by FTP only) from UCSD.Edu in directory "mailarchives".
  1100.  
  1101. We trust that readers are intelligent enough to realize that all text
  1102. herein consists of personal comments and does not represent the official
  1103. policies or positions of any party.  Your mileage may vary.  So there.
  1104. ----------------------------------------------------------------------
  1105.  
  1106. Date: Wed, 18 May 94 14:40:25 CST
  1107. From: rtorres@tazz.coacade.uv.mx
  1108. Subject: UNIVPERM Security Problem
  1109. To: tcpgroup@ucsd.edu
  1110.  
  1111.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  1112.  set, anyone can access any of the mailboxes by doing this: By example, your
  1113.  login is root, and password xxxx. Then someone can access your mailbox by
  1114.  entering 'root<space><space><space><space>xx', and any password he wants.
  1115.  Off course it can be easily resolved by verifying that the login does not
  1116.  contain a separator character before accepting it :), returning a 'wrong login'
  1117.  message or something so. What do you think??
  1118.  
  1119.  Greetings!!
  1120.  Roman
  1121. -=-=-=-=-=-=-=-=
  1122. Roman Torres
  1123. Programmer
  1124. rtorres@tazz.coacade.uv.mx
  1125. Tazz BBS MEXICO
  1126.  
  1127. ------------------------------
  1128.  
  1129. Date: Wed, 18 May 94 17:32:18 HST
  1130. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  1131. Subject: UNIVPERM Security Problem
  1132. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  1133.  
  1134. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  1135.  is
  1136. >  set, anyone can access any of the mailboxes by doing this: By example, your
  1137. >  login is root, and password xxxx. Then someone can access your mailbox by
  1138. >  entering 'root<space><space><space><space>xx', and any password he wants.
  1139. >  Off course it can be easily resolved by verifying that the login does not
  1140. >  contain a separator character before accepting it :), returning a 'wrong
  1141.  login'
  1142. >  message or something so. What do you think??
  1143.  
  1144. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  1145. for any username that has to be secured...
  1146.  
  1147. Tony
  1148.  
  1149. ------------------------------
  1150.  
  1151. End of TCP-Group Digest V94 #94
  1152. ******************************
  1153.  
  1154. ------------------------------
  1155.  
  1156. Date: Thu May 19 14:28:05 GMT 1994
  1157. From: smtp@zeus.USG.Sandy.Novell.COM
  1158. To: tcp-group@ucsd.edu
  1159.  
  1160. >From smtp Thu May 19 08:28 MDT 1994
  1161. Received: from UCSD.EDU by mycroft.IS.Sandy.Novell.COM; Thu, 19 May 94 08:28 MDT
  1162. Received: from ucsd.edu by ns.Novell.COM (4.1/SMI-4.1)
  1163.  id AA11128; Thu, 19 May 94 07:07:50 MDT
  1164. Received: by ucsd.edu; id EAA16700
  1165.  sendmail 8.6.9/UCSD-2.2-sun
  1166.  Thu, 19 May 1994 04:30:08 -0700 for tcp-digest-list
  1167. Received: by ucsd.edu; id EAA16686
  1168.  sendmail 8.6.9/UCSD-2.2-sun
  1169.  Thu, 19 May 1994 04:30:07 -0700 for tcp-group-ddist
  1170. Errors-To: TCP-Group-Errors@UCSD.EDU
  1171. Message-Id: <199405191130.EAA16686@ucsd.edu>
  1172. Date: Thu, 19 May 94 04:30:05 PDT
  1173. From: Advanced Amateur Radio Networking Group <tcp-group@UCSD.EDU>
  1174. Errors-To: TCP-Group-Errors@UCSD.EDU
  1175. Reply-To: TCP-Group@UCSD.EDU
  1176. Content-Length: 2414
  1177. Content-Type: text
  1178. Precedence: Bulk
  1179. Subject: TCP-Group Digest V94 #94
  1180. To: tcp-group-digest@UCSD.EDU
  1181.  
  1182.  
  1183. TCP-Group Digest            Thu, 19 May 94       Volume 94 : Issue   94
  1184.  
  1185. Today's Topics:
  1186.                   UNIVPERM Security Problem (2 msgs)
  1187.  
  1188. Send Replies or notes for publication to: <TCP-Group@UCSD.Edu>.
  1189. Subscription requests to <TCP-Group-REQUEST@UCSD.Edu>.
  1190. Problems you can't solve otherwise to brian@ucsd.edu.
  1191.  
  1192. Archives of past issues of the TCP-Group Digest are available
  1193. (by FTP only) from UCSD.Edu in directory "mailarchives".
  1194.  
  1195. We trust that readers are intelligent enough to realize that all text
  1196. herein consists of personal comments and does not represent the official
  1197. policies or positions of any party.  Your mileage may vary.  So there.
  1198. ----------------------------------------------------------------------
  1199.  
  1200. Date: Wed, 18 May 94 14:40:25 CST
  1201. From: rtorres@tazz.coacade.uv.mx
  1202. Subject: UNIVPERM Security Problem
  1203. To: tcpgroup@ucsd.edu
  1204.  
  1205.  Hi Folks!!. I have a security problem with the univperm permission. When it is
  1206.  set, anyone can access any of the mailboxes by doing this: By example, your
  1207.  login is root, and password xxxx. Then someone can access your mailbox by
  1208.  entering 'root<space><space><space><space>xx', and any password he wants.
  1209.  Off course it can be easily resolved by verifying that the login does not
  1210.  contain a separator character before accepting it :), returning a 'wrong login'
  1211.  message or something so. What do you think??
  1212.  
  1213.  Greetings!!
  1214.  Roman
  1215. -=-=-=-=-=-=-=-=
  1216. Roman Torres
  1217. Programmer
  1218. rtorres@tazz.coacade.uv.mx
  1219. Tazz BBS MEXICO
  1220.  
  1221. ------------------------------
  1222.  
  1223. Date: Wed, 18 May 94 17:32:18 HST
  1224. From: tony@mpg.phys.hawaii.edu (Antonio Querubin)
  1225. Subject: UNIVPERM Security Problem
  1226. To: tcpgroup@ucsd.edu, nos-bbs@hydra.carleton.ca
  1227.  
  1228. >  Hi Folks!!. I have a security problem with the univperm permission. When it
  1229.  is
  1230. >  set, anyone can access any of the mailboxes by doing this: By example, your
  1231. >  login is root, and password xxxx. Then someone can access your mailbox by
  1232. >  entering 'root<space><space><space><space>xx', and any password he wants.
  1233. >  Off course it can be easily resolved by verifying that the login does not
  1234. >  contain a separator character before accepting it :), returning a 'wrong
  1235.  login'
  1236. >  message or something so. What do you think??
  1237.  
  1238. Just put a 'root' entry into ftpusers with an obscure password.  Do the same
  1239. for any username that has to be secured...
  1240.  
  1241. Tony
  1242.  
  1243. ------------------------------
  1244.  
  1245. End of TCP-Group Digest V94 #94
  1246. ******************************
  1247.  
  1248. ------------------------------
  1249.  
  1250. Date: Thu, 19 May 1994 14:19:00 -0700 (PDT)
  1251. From: "Muenzler, Kevin" <MUENZLERK@uthscsa.edu>
  1252. To: tcp list server <tcp-group@ucsd.edu>
  1253.  
  1254. delete tcp-group
  1255.  
  1256. ------------------------------
  1257.  
  1258. Date: Thu, 19 May 1994 15:20:00 -0700 (PDT)
  1259. From: "Muenzler, Kevin" <MUENZLERK@uthscsa.edu>
  1260. To: tcp list server <tcp-group@ucsd.edu>
  1261.  
  1262. DELETE TCP-GROUP
  1263.  
  1264. ------------------------------
  1265.  
  1266. Date: Thu, 19 May 1994 16:26:00 -0700 (PDT)
  1267. From: "Muenzler, Kevin" <MUENZLERK@uthscsa.edu>
  1268. To: tcp list server <tcp-group@UCSD.EDU>
  1269.  
  1270. help
  1271.  
  1272. ------------------------------
  1273.  
  1274. End of TCP-Group Digest V94 #95
  1275. ******************************
  1276.  
  1277. ------------------------------
  1278.  
  1279. Date: 17 May 94 10:10:48
  1280. From: Max Wheatley <max@acme.gen.nz>
  1281. Subject: subscribe
  1282. To: tcp-group@ucsd.edu
  1283.  
  1284. please add max@acme.gen.nz
  1285.  
  1286. -- 
  1287. Cheers
  1288.         Max ZL2MAX
  1289.         
  1290. AMPRnet         - ZL2MAX @ ZL2MAX.ampr.org          - 44.147.145.32
  1291. Ax25net         - ZL2MAX @ ZL2TCX.#55.NZL.OC        - Home Ph +64 6 326 8551
  1292. Internet        - max@acme.gen.nz                   
  1293.  
  1294.  
  1295. ------------------------------
  1296.  
  1297. Date: Fri, 20 May 1994 16:16:14 -0400
  1298. From: Normand Labossiere <ve2vax@junior.mathappl.polymtl.ca>
  1299. Subject: unsubscribe
  1300. To: tcp-group@UCSD.EDU
  1301.  
  1302. unsubcribe delete
  1303.  
  1304. ------------------------------
  1305.  
  1306. End of TCP-Group Digest V94 #96
  1307. ******************************
  1308.