home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / comp / sys / sgi / 11301 < prev    next >
Encoding:
Text File  |  1992-07-23  |  1.9 KB  |  42 lines

  1. Newsgroups: comp.sys.sgi
  2. Path: sparky!uunet!zaphod.mps.ohio-state.edu!mips!odin!fido!zola!zuni!anchor!olson
  3. From: olson@anchor.esd.sgi.com (Dave Olson)
  4. Subject: Re: indigo security
  5. Message-ID: <nm6lcvg@zuni.esd.sgi.com>
  6. Sender: news@zuni.esd.sgi.com (Net News)
  7. Organization:  Silicon Graphics, Inc.  Mountain View, CA
  8. References: <1992Jul23.171949.5812@math.waterloo.edu> <1992Jul23.185607.22177@math.waterloo.edu>
  9. Date: Fri, 24 Jul 92 02:45:44 GMT
  10. Lines: 30
  11.  
  12. In <1992Jul23.185607.22177@math.waterloo.edu> rblander@math.waterloo.edu (Robyn Landers) writes:
  13.  
  14. | In article <1992Jul23.171949.5812@math.waterloo.edu> rblander@math.waterloo.edu (Robyn Landers) writes:
  15. | > [...]
  16. | >This means that the Indigos have to be in the same room
  17. | >as the monitors, leaving them vulnerable to malicious students.
  18. | > [...]
  19. ... 
  20. |     Aackk, of course there *is* a passwd command at the PROM
  21. | monitor prompt which restricts access to the other 4 actions
  22. | at the system maintenance level.   Okay, so I was blind when
  23. | I looked at the result of  >> help
  24. |     However it does appear to be undocumented in the Site Admin Guide
  25. | chapter on PROM monitor, and of course I'll welcome any other
  26. | suggestions on security in this situation.  (We're going to put
  27. | an alarm cable on the metal bar that extends through the box,
  28. | so the front panel can't be opened exposing the reset button.)
  29.  
  30. See 'man prom nvram'.  Note that the bar and lock won't deter any
  31. body who is really malicious, but it is a pretty good compromise.
  32.  
  33. Also be aware that the PROM password is useless if physical access
  34. to the backplane is available, or if there is an open root account,
  35. or if they can swap disks (if bootmode == c, since somebody can just
  36. swap disks, become root, and clear the password).
  37. --
  38. Let no one tell me that silence gives consent,  |   Dave Olson
  39. because whoever is silent dissents.             |   Silicon Graphics, Inc.
  40.     Maria Isabel Barreno                        |   olson@sgi.com
  41.