home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / sys / sgi / 11270 < prev    next >
Encoding:
Text File  |  1992-07-23  |  1.6 KB  |  41 lines

  1. Newsgroups: comp.sys.sgi
  2. Path: sparky!uunet!utcsri!torn!watserv1!watmath!rblander
  3. From: rblander@math.waterloo.edu (Robyn Landers)
  4. Subject: Re: indigo security
  5. Message-ID: <1992Jul23.185607.22177@math.waterloo.edu>
  6. Organization: University of Waterloo
  7. References: <1992Jul23.171949.5812@math.waterloo.edu>
  8. Date: Thu, 23 Jul 1992 18:56:07 GMT
  9. Lines: 30
  10.  
  11. In article <1992Jul23.171949.5812@math.waterloo.edu> rblander@math.waterloo.edu (Robyn Landers) writes:
  12. > [...]
  13. >This means that the Indigos have to be in the same room
  14. >as the monitors, leaving them vulnerable to malicious students.
  15. > [...]
  16. >    I've sifted through the IRIX Site Admin's Guide on Security and
  17. >PROM monitor and have seen no way to password-protect the PROM
  18. >monitor, enforce direct uninterruptable boot to multiuser using initstate,
  19. >(unless shut down nicely), or otherwise prevent such a break-in.
  20. >I also haven't seen anything like Sun's "secure" option in
  21. >/etc/ttytab to require root's password when booting single user.
  22. >
  23. >    I really hope I've missed something.
  24. >Can anybody tell me what it is?  Thanks.
  25.  
  26.  
  27.     Aackk, of course there *is* a passwd command at the PROM
  28. monitor prompt which restricts access to the other 4 actions
  29. at the system maintenance level.   Okay, so I was blind when
  30. I looked at the result of  >> help
  31.  
  32.     However it does appear to be undocumented in the Site Admin Guide
  33. chapter on PROM monitor, and of course I'll welcome any other
  34. suggestions on security in this situation.  (We're going to put
  35. an alarm cable on the metal bar that extends through the box,
  36. so the front panel can't be opened exposing the reset button.)
  37.  
  38.  
  39. Robyn
  40. MFCF, UofWaterloo
  41.