home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #27 / NN_1992_27.iso / spool / comp / os / vms / 18114 < prev    next >
Encoding:
Internet Message Format  |  1992-11-17  |  1.9 KB

  1. Path: sparky!uunet!wupost!emory!swrinde!sdd.hp.com!saimiri.primate.wisc.edu!zaphod.mps.ohio-state.edu!pacific.mps.ohio-state.edu!linac!att!ucbvax!mhs.attmail.com!simons/G=Colin/I=CB/S=Sewell/O=H.A.Simons.Ltd/OU=CORP
  2. From: simons/G=Colin/I=CB/S=Sewell/O=H.A.Simons.Ltd/OU=CORP@mhs.attmail.com
  3. Newsgroups: comp.os.vms
  4. Subject: Re: HELP: how to stop and prevent break in?
  5. Message-ID: <9211172006.AA16358@ucbvax.Berkeley.EDU>
  6. Date: 17 Nov 92 17:37:56 GMT
  7. Sender: daemon@ucbvax.BERKELEY.EDU
  8. Distribution: world
  9. Organization: The Internet
  10. Lines: 37
  11.  
  12. |Thanks for the explanation of the ownerships in the posts, but the
  13. |problem we encountered is that the first name S892999 shown below is
  14. |essentially a user's name.
  15. |
  16. |~~~~~~~~~~~~~~
  17. |    $ dir login.com;3 /security
  18. |
  19. |    Directory $DUA0:[STUD.S882000]
  20. |
  21. |    LOGIN.COM;3          [S892999,S882000]     (RWED,RWED,,)
  22. |                                 ^       ^
  23. |    Total of 1 file.         |       |
  24. |                                 |       |
  25. |             Another user's name--       --- owner of the account
  26. |
  27. |~~~~~~~~~~~~~~~
  28. |
  29. |I'm just wondering if there is a possiblity that the name of a group
  30. |can be the same as the name of a user. Or is there any way to check
  31. |the group name in VMS? like "ypcat group" in UNIX running NIS.  
  32.  
  33.     yes, it's possible. if you look up the identifier S892999
  34.     in AUTHORIZE using SHOW/ID S892999 you'll find that it's
  35.     defined as [group-no-of-S882000,177777]. You may add identifiers
  36.     of that type that translate to ANY alpha string, including the
  37.     name of another user. the alpha strings don't mean anything to VMS;
  38.     they are only there to make the output more readable. VMS
  39.     deals with the numeric values only.
  40.  
  41.     since AUTHORIZE won't let you create a user with a uic of
  42.     [ooo,177777], the only thing i can think of is a user was
  43.     added with an account field of S892999. or maybe somebody
  44.     changed the identifier with the MODIFY/IDENT command of AUTHORIZE.
  45.     Or maybe used COPY or RENAME in AUTHORIZE.
  46.  
  47.     
  48.  
  49.