home *** CD-ROM | disk | FTP | other *** search
/ Usenet 1994 January / usenetsourcesnewsgroupsinfomagicjanuary1994.iso / sources / std_unix / volume.28 / text0068.txt < prev    next >
Encoding:
Text File  |  1992-08-17  |  1.4 KB  |  36 lines

  1. Submitted-by: toon@moene.indiv.nluug.nl (Toon Moene)
  2.  
  3. Lectori Salutem,
  4.  
  5. Recently, I had a short discussion with the support staff of ECMWF's Cray  
  6. Y-MP/8 about the use of chown and chmod u+s on the (new) UNICOS 7.0.
  7. An excerpt follows:
  8.  
  9. ------------------------------------------------------------------------
  10.  
  11.     Under UNICOS the setting of the SETUID bit on a binary file is
  12. by default restricted to ROOT. This is in accordance with the  
  13. recommendations being submitted to POSIX. Cray, and other manufacturers,  
  14. are modifying their systems to be POSIX-compliant and this, together with  
  15. the removal of the 'chown' permission for "normal" users is probably the  
  16. most obvious consequence to users. We allow "normal" users to change  
  17. ownership of their files (though this may not be possible in the future),  
  18. but not to SETUID their files, since, in the future, neither of these may  
  19. be possible.
  20.  
  21. ------------------------------------------------------------------------
  22.  
  23. Short question: Why is it considered a security risk when people give away  
  24. their own files (by chown'ing them to someone else) or setuid 'user' their  
  25. own executables (OK, they have to be careful here) ?
  26.  
  27. --
  28. Toon Moene (toon@moene.indiv.nluug.nl)
  29. Kantershof 269, 1104 GN  Amsterdam, The Netherlands
  30. Tel.: + 31 20 6982029; Fax: + 31 20 6003411
  31. No Disclaimers; a NeXT at home protects against this occupational hazard.
  32.  
  33.  
  34. Volume-Number: Volume 28, Number 70
  35.  
  36.