home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / security / misc / 809 < prev    next >
Encoding:
Text File  |  1992-07-25  |  1.8 KB  |  42 lines

  1. Newsgroups: comp.security.misc
  2. Path: sparky!uunet!ossi!dag
  3. From: dag@ossi.com (Darren Alex Griffiths)
  4. Subject: Re: root-owned world-writable files
  5. Message-ID: <dag.712014850@ossi.com>
  6. Sender: news@ossi.com (OSSI Newsstand)
  7. Nntp-Posting-Host: nasty
  8. Organization: Open Systems Solutions Inc.
  9. References: <1992Jul23.114717.29349@jarvis.csri.toronto.edu> <1992Jul23.214456.17288@aston.ac.uk>
  10. Date: Fri, 24 Jul 1992 21:54:10 GMT
  11. Lines: 29
  12.  
  13. evansmp@uhura.aston.ac.uk (Mark Evans) writes:
  14.  
  15. >This sounds like the same sort of philophicy used in VAX/VMS if it can't find
  16. >SYS$UAF (the equivalent of /etc/password)
  17. >It gives you all privs.
  18. >I think the assumption (on the part of the OS) is that the file system
  19. >is trashed and you need the privs to fix it.
  20. >(though I have a feeling that VMS will only allow a console login in
  21. >that situation)
  22.  
  23. That's correct.  If the authorization file disappears then you can go to
  24. the console and get full access, but you can't login from any other 
  25. terminal.  Requiring physical access to the console in this situation is
  26. not a security hole IMHO, it is similar to bringing the system up in
  27. single-user mode with Unix, although some Unix systems require a password
  28. for this.  With VMS you can also boot the system with an alternate boot 
  29. file, and then specify the console device as that file, which gives similar
  30. results to bring up a Unix system in single user mode.
  31.  
  32.  
  33.    --dag
  34. _______________________________________________________________________________
  35. Darren Alex Griffiths               | dag@nasty.ossi.com
  36. Open Systems Solutions, Inc         | (510) 652-6200 x139
  37. Fujitsu                             | Fax: (510) 652-5532
  38. 6121 Hollis Street                  | Berkeley is famous for two exports
  39. Emeryville, CA 94608-2092           | LSD and unix, this isn't a coincidence.
  40. _______________________________________________________________________________
  41.  
  42.