home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #27 / NN_1992_27.iso / spool / comp / sys / mac / system / 14113 < prev    next >
Encoding:
Text File  |  1992-11-16  |  1.6 KB  |  39 lines

  1. Newsgroups: comp.sys.mac.system
  2. Path: sparky!uunet!think.com!spool.mu.edu!umn.edu!umeecs!news-server.eecs.umich.edu!arie
  3. From: arie@eecs.umich.edu (Arie Covrigaru)
  4. Subject: AppleShare 3.0 security hole
  5. Message-ID: <ARIE.92Nov16100809@quip.eecs.umich.edu>
  6. Sender: news@zip.eecs.umich.edu (Mr. News)
  7. Reply-To: arie@eecs.umich.edu
  8. Organization: AI Lab, The University of Michigan
  9. Date: Mon, 16 Nov 1992 15:08:09 GMT
  10. Lines: 27
  11.  
  12. There is a security hole in the AppleShare 3.0 password scheme.
  13. Suppose I am a user (or even if I am not) on an AppleShare server,
  14. but don't have administrator privileges. The following procedure will
  15. enable me to assign them to myself and thus have future access to all
  16. folders on the server.
  17.  
  18. 1. Turn off the server.
  19. 2. Move the Users & Groups Data File file from the Preferences folder
  20.    within the system folder to the root level of the system folder.
  21. 3. Open the administrator application. The administrator will allow you
  22.    to set a new administrator password.
  23.  
  24. Once you do that, the users and groups lists and privileges from the
  25. old file in the is copied to a new created file in the Preferences
  26. folder and you have full access to the administrator, thus giving
  27. yourself administrator privileges or even creating a new user name
  28. with administrator privileges.
  29. --
  30.  
  31.  
  32. Arie.
  33.  
  34. =========================================================================
  35. | Arie Covrigaru                 |  University of Michigan AI Lab       |
  36. | Phone: (313)994-8887           |  Room 149, Advanced Technology Bldg. |
  37. | Internet: arie@eecs.umich.edu  |  1101 Beal Ave., Ann Arbor, MI 48109 |
  38. =========================================================================
  39.