home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / security / misc / 763 < prev    next >
Encoding:
Text File  |  1992-07-21  |  1.8 KB  |  39 lines

  1. Newsgroups: comp.security.misc
  2. Path: sparky!uunet!usc!elroy.jpl.nasa.gov!dank
  3. From: dank@blacks.jpl.nasa.gov (Dan Kegel)
  4. Subject: Re: unhappy about overloading finger
  5. Message-ID: <dank.711764645@blacks.jpl.nasa.gov>
  6. Sender: news@elroy.jpl.nasa.gov (Usenet)
  7. Nntp-Posting-Host: blacks.jpl.nasa.gov
  8. Organization: Image Analysis Systems Group, JPL
  9. References: <ggm.711690458@brolga> <dank.711741463@blacks.jpl.nasa.gov> <ggm.711762904@brolga>
  10. Date: Wed, 22 Jul 1992 00:24:05 GMT
  11. Lines: 26
  12.  
  13. ggm@brolga.cc.uq.oz.au (George Michaelson) writes:
  14.  
  15. >dank@blacks.jpl.nasa.gov (Dan Kegel) writes:
  16. >> But what about 'Horton'?  It fingers all the participating machines in
  17. >> one's own domain hourly to update an e-mail address database,
  18.  
  19. >...I'd have preferred 'horton' to [use a different TCP/IP port than finger]
  20. >That way I know that this traffic is constrained to just that context.
  21.  
  22. >> It would be impractical to make horton use something other than finger,
  23. >> [because Horton by design requires no active cooperation from the sysops.]
  24.  
  25. >This is a dual-edged sword. Deploying something as sensitive as an information
  26. >gatherer, without requiring active consent, and to close off access requiring
  27. >local modification.... not social behaviour methinks.
  28.  
  29. OK, I'd like the next version of Horton to be socially correct ;-)
  30. Would it suffice to send a mail message to postmaster@foo, with an offer to 
  31. exclude foo from polling, before beginning to gather information from foo?
  32.  
  33. >On the whole, I think (mis)use of finger is doing more good than bad. I'd have
  34. >preferred to see the various threads of functionality unravelled a bit more. 
  35.  
  36. I doubt that just moving Horton's polling activity to another well-known-
  37. port would add any real security; hackers could just as well use that port. 
  38. - Dan Kegel (dank@blacks.jpl.nasa.gov)
  39.