home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / security / misc / 822 < prev    next >
Encoding:
Internet Message Format  |  1992-07-27  |  1.9 KB

  1. Xref: sparky comp.security.misc:822 alt.security:4014 comp.unix.ultrix:5901
  2. Path: sparky!uunet!mcsun!uknet!ox-prg!nnhost!pcl
  3. From: pcl@oxford.ac.uk (Paul Leyland)
  4. Newsgroups: comp.security.misc,alt.security,comp.unix.ultrix
  5. Subject: Problem with npasswd??
  6. Message-ID: <PCL.92Jul27140810@black.oxford.ac.uk>
  7. Date: 27 Jul 92 13:08:10 GMT
  8. Sender: news@comlab.ox.ac.uk
  9. Organization: Oxford University Computing Service, 13 Banbury Rd, Oxford, OX2
  10.     6NN
  11. Lines: 39
  12.  
  13.  
  14. Some while ago, I ported Clyde Hoover's npasswd program to Ultrix
  15. ENHANCED security.  A few people have been beta testing it since then.
  16.  
  17. At our site, I *may* have found a problem, though I have no idea
  18. whether I broke the Ultrix specific code, or if it is a bug in the
  19. generic code.  This under Ultrix v4.2a
  20.  
  21. Third-party password changes sometimes change *root's* password.  That
  22. is, suppose I (pcl) am approached by jruser to change their password.
  23. I type something like:
  24.     % \/bin/su - root
  25.     Password:
  26.     # npasswd jruser
  27.     ...
  28.  
  29. If I make a typo at this point, and have to have another go at
  30. changing jruser's password (still in the same invocation of npasswd,
  31. BTW) and succeed in getting a password through, I *sometimes* find
  32. that root's password has been changed and the user's has not.  My
  33. password is left unchanged. (Phew!)
  34.  
  35. As a work round, I always ensure I get it right first time, or ^C out
  36. on first error.
  37.  
  38. I am unable to make it fail solidly.  I have never been able to make
  39. it fail running under dbx, where I can monitor what is going on.
  40.  
  41.  
  42. Does anyone have any ideas?  As you might guess, I'm keen to clear
  43. this up quickly.
  44.  
  45. Paul
  46.  
  47. --
  48. Paul Leyland <pcl@oxford.ac.uk>          | Hanging on in quiet desperation is
  49. Oxford University Computing Service      |     the English way.
  50. 13 Banbury Road, Oxford, OX2 6NN, UK     | The time is come, the song is over.
  51. Tel: +44-865-273200  Fax: +44-865-273275 | Thought I'd something more to say.
  52.