home *** CD-ROM | disk | FTP | other *** search
/ Network Support Encyclopedia 96-1 / novell-nsepro-1996-1-cd2.iso / download / netware / sec286.exe / SEC286.TXT < prev    next >
Text File  |  1993-09-17  |  8KB  |  191 lines

  1.  
  2.               NOVELL TECHNICAL INFORMATION DOCUMENT
  3.  
  4. TITLE:              Security Patch for NetWare 286 v2.15
  5. DOCUMENT ID:        TID000368
  6. DOCUMENT REVISION:  A
  7. DATE:               01JUL93
  8. ALERT STATUS:       Yellow
  9. INFORMATION TYPE:   Symptom Solution
  10. README FOR:         SEC286.EXE
  11.  
  12. NOVELL PRODUCT and VERSION:
  13. NetWare Pre 3.11 and 2.2
  14.  
  15. ABSTRACT:
  16. The SEC286.EXE file addresses a potential security anomaly on NetWare v2.15
  17. file servers.
  18. _________________________________________________________________
  19.  
  20. DISCLAIMER
  21. THE ORIGIN OF THIS INFORMATION MAY BE INTERNAL OR EXTERNAL TO NOVELL. 
  22. NOVELL MAKES EVERY EFFORT WITHIN ITS MEANS TO VERIFY THIS INFORMATION. 
  23. HOWEVER, THE INFORMATION PROVIDED IN THIS DOCUMENT IS FOR YOUR INFORMATION
  24. ONLY.  NOVELL MAKES NO EXPLICIT OR IMPLIED CLAIMS TO THE VALIDITY OF THIS
  25. INFORMATION.
  26. _________________________________________________________________
  27.  
  28. Self-Extracting File Name:  SEC286.EXE
  29.  
  30. Files Included     Size     Date        Time
  31.  
  32.   SEC286.TXT          (This File)
  33.   ZAPOBJ.EXE      28660    7-31-90      4:24p
  34. PASSFIX2.FIX       2254    1-03-91     10:20a
  35. PASFXE_1.FIX       3288    1-03-91     10:21a
  36. PASSFIX1.FIX       3264    1-03-91     10:20a
  37. PASFXE_2.FIX       2371    1-03-91     10:21a
  38.  PASSFIX.FIX       5009    1-03-91     10:20a
  39.  
  40.  
  41. A very rare security shortcoming has been identified by Novell.  It has
  42. been fixed with this patch.  For most Novell customers who have intruder
  43. detection set on - this security weakness will not pose a problem.  Novell
  44. recommends that all customers turn intruder detection on and if the
  45. customer has greater concerns for security, they should apply this
  46. corrective patch.
  47.  
  48. This program fix should only be applied to released copies of 286 NetWare
  49. version 2.15C.  Any previous or subsequent versions of 286 NetWare do not
  50. have this problem, and should not have this program fix applied to them.
  51.  
  52. The manner in which you apply the program fix to your 286 NetWare 2.15c
  53. installation depends upon the media in which the NetWare OS generation 
  54. facility (NETGEN or ELSGEN) was received (3.5" or 5.25" diskettes), and
  55. whether or not the OS is ELS-II NetWare.  A separate set of instructions is
  56. given below for each case.
  57.  
  58. For those who generate their OS from floppies, all references to
  59. subdirectories in these instructions should be interpreted as references to
  60. diskettes whose labels have the specified name.  Also, if there is not
  61. enough room for those who generate their OS from floppies to duplicate the
  62. object file on the diskette specified, the new .OBJ files will need to be
  63. created on the drive containing this program fix, then copied to a new
  64. working copy of the diskette.
  65.  
  66. 3.5" MEDIA, NOT ELS-II:
  67.  
  68. 1.  In the ADOBJ, ANDOBJ, SFTOBJ, and TTSOBJ subdirectories, rename the
  69. corresponding .OBJ files to have a .SAV extension.
  70.  
  71. 2.  In each of these subdirectories, apply the program fix to the
  72. newly-renamed .SAV file, creating a new .OBJ file.
  73.  
  74. For example, assume that the PASSFIX.FIX and the ZAPOBJ program reside on
  75. floppy drive A:.  To apply the program fix to the SFT object file, execute
  76. the following command while in the SFTOBJ subdirectory:
  77.  
  78.             A:ZAPOBJ SFT.SAV SFT.OBJ A:PASSFIX.FIX
  79.  
  80. You would then apply the program fix to object files in the ADOBJ, ANDOBJ,
  81. and TTSOBJ subdirectories in the same manner.  If the ZAPOBJ program
  82. indicates that errors were encountered in applying the program fix to any
  83. of these files, call LANSWER for assistance.
  84.  
  85. 3.  Using NETGEN, regenerate a new NET$OS.EXE file as you have always
  86. done.
  87.  
  88. 4.  If the OS works satisfactorily, you may delete the .SAV files that you
  89. renamed in Step 1.  Otherwise, call NetWare support provider for
  90. assistance.
  91.  
  92.  
  93. 5.25" MEDIA, NOT ELS-II:
  94.  
  95. 1.  In the ADOBJ, ANDOBJ, SFTOBJ, and TTSOBJ subdirectories, rename the
  96. corresponding .OBJ files to have a .SAV extension.  Also rename all .OBJ
  97. files in the OSOBJ subdirectory to have a .SAV extension.
  98.  
  99. 2.  In each of these subdirectories, apply the program fix to the
  100. newly-renamed .SAV file, creating a new .OBJ file.  Apply the PASSFIX1.FIX
  101. program fix directives to object files in the ADOBJ, ANDOBJ, SFTOBJ, and
  102. TTSOBJ subdirectories, and the PASSFIX2.FIX directives to object files in
  103. the OSOBJ subdirectory.
  104.  
  105. For example, assume that the PASSFIX1.FIX, PASSFIX2.FIX and ZAPOBJ.EXE
  106. files reside on floppy drive A:.  To apply the program fix to the SFT
  107. object files, you would execute the following commands from the directory
  108. just above the SFTOBJ subdirectory:
  109.  
  110.             CD SFTOBJ
  111.             A:ZAPOBJ SFT_1.SAV SFT_1.OBJ A:PASSFIX1.FIX
  112.             CD ..\OSOBJ
  113.             A:ZAPOBJ SFT_2.SAV SFT_2.OBJ A:PASSFIX2.FIX
  114.  
  115. You would then apply the program fix to object files in the ADOBJ, ANDOBJ,
  116. and TTSOBJ subdirectories in the same manner, along with their counterparts
  117. in the OSOBJ subdirectory.  If the ZAPOBJ program indicates that errors
  118. were encountered in applying the program fix to any of these files, call
  119. your NetWare support provider for assistance.
  120.  
  121. 3.  Using NETGEN, regenerate new NET$OS executable file(s) as you have
  122. always done.
  123.  
  124. 4.  If the OS works satisfactorily, you may delete the .SAV files that you
  125. renamed in Step 1.  Otherwise, call your NetWare support provider for
  126. assistance.
  127.  
  128.  
  129. 3.5" MEDIA, ELS-II:
  130.  
  131. 1.  In the EDOBJ-1 and ENDOBJ-1 subdirectories, rename the corresponding
  132. .OBJ files to have a .SAV extension.
  133.  
  134. 2.  In each of these subdirectories, apply the program fix to the
  135. newly-renamed .SAV file, creating a new .OBJ file.
  136.  
  137. For example, assume that PASFXE_1.FIX, PASFXE_2.FIX, and the ZAPOBJ program
  138. reside on floppy drive A:.  To apply the program fix to the dedicated ELS
  139. object files, execute the following commands while in the EDOBJ-1
  140. subdirectory:
  141.  
  142.             A:ZAPOBJ ELS2_1.SAV ELS2_1.OBJ A:PASFXE_1.FIX
  143.             A:ZAPOBJ ELS2_2.SAV ELS2_2.OBJ A:PASFXE_2.FIX
  144.  
  145. You would then apply the program fix to object files in the ENDOBJ-1
  146. subdirectory in the same manner.  If the ZAPOBJ program indicates that
  147. errors were encountered in applying the program fix to any of these files,
  148. call your NetWare support provider for assistance.
  149.  
  150. 3.  Using ELSGEN, regenerate a new NET$OS.EXE file as you have always
  151. done.
  152.  
  153. 4.  If the OS works satisfactorily, you may delete the .SAV files that you
  154. renamed in Step 1.  Otherwise, call your NetWare support provider for
  155. assistance.
  156.  
  157.  
  158. 5.25" MEDIA, ELS-II:
  159.  
  160. 1.  In the EDOBJ-1, EDOBJ-2, ENDOBJ-1, and ENDOBJ-2 subdirectories, rename
  161. the .OBJ files to have a .SAV extension.
  162.  
  163. 2.  In each of these subdirectories, apply the program fix to the
  164. newly-renamed .SAV file, creating a new .OBJ file.  Apply the PASFXE_1.FIX
  165. program fix directives to object files in the EDOBJ-1 and ENDOBJ-1
  166. subdirectories, and the PASFXE_2.FIX directives to object files in the
  167. EDOBJ-2 and ENDOBJ-2 subdirectories.
  168.  
  169. For example, assume that the PASFXE_1.FIX, PASFXE_2.FIX and ZAPOBJ.EXE
  170. files reside on floppy drive A:.  To apply the program fix to the dedicated
  171. ELS object files, you would execute the following commands from the
  172. directory just above the EDOBJ-1 subdirectory:
  173.  
  174.             CD EDOBJ-1
  175.             A:ZAPOBJ ELS2_1.SAV ELS2_1.OBJ A:PASFXE_1.FIX
  176.             CD ..\EDOBJ-2
  177.             A:ZAPOBJ ELS2_2.SAV ELS2_2.OBJ A:PASFXE_2.FIX
  178.  
  179. You would then apply the program fix to object files in the ENDOBJ-1 and
  180. ENDOBJ-2 subdirectories in the same manner.  If the ZAPOBJ program
  181. indicates that errors were encountered in applying the program fix to any
  182. of these files, call your NetWare support provider for assistance.
  183.  
  184. 3.  Using ELSGEN, regenerate new NET$OS executable file(s) as you have
  185. always done.
  186.  
  187. 4.  If the OS works satisfactorily, you may delete the .SAV files that you
  188. renamed in Step 1.  Otherwise, call your NetWare support provider for
  189. assistance.
  190.  
  191.