home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #30 / NN_1992_30.iso / spool / comp / database / oracle / 2547 < prev    next >
Encoding:
Text File  |  1992-12-17  |  1.5 KB  |  37 lines

  1. Newsgroups: comp.databases.oracle
  2. Path: sparky!uunet!ftpbox!mothost!white!glas!mcglough
  3. From: mcglough@glas.rtsg.mot.com (Mark McGloughlin)
  4. Subject: Re: OPS$LOGIN : security hole?
  5. Message-ID: <1992Dec17.094626.3946@glas.rtsg.mot.com>
  6. Organization: Motorola Ireland Ltd., Cork, Ireland.
  7. References: <1992Dec14.222728.13778@oracle.us.oracle.com> <1992Dec15.144220.25349@relay.nswc.navy.mil> <8aT=R#A@engin.umich.edu> <1go861INN4hv@rave.larc.nasa.gov>
  8. Date: Thu, 17 Dec 1992 09:46:26 GMT
  9. Lines: 26
  10.  
  11. p228@uni05.larc.nasa.gov (Bailey Bob) writes:
  12.  
  13. >The only way the ops$ account works without a password is when you are
  14. >directly logged into the host server at the OS level.  If you connect to
  15. >the host via SQL*Net, the RDBMS will require entry of the password.
  16.  
  17. Bob,
  18. I am afraid that you are mistaken there. I have an Oracle 6.0.33 db
  19. running on a Sun network with YP (or NIS) running. One the password
  20. map is available to the host, the ops$login works without a password.
  21. You do not have to be logged in to the host computer. In fact, at 
  22. this site, non-administrative users don't even have access to the
  23. Oracle host. 
  24.  
  25.   sqlplus /@oracle_host
  26.  
  27. works for them all....
  28.  
  29. I am not sure what happens if the host is not running YP though....
  30.  
  31. Mark...
  32. -- 
  33.    _   _     Mark McGloughlin            | Ph:   +353-21-357101
  34.  _/ \_/ \_   Motorola Ireland Ltd.       | Fax:  +353-21-357635        
  35. / \_/ \_/ \  Cellular Infrastructure Div | POST: Q10543@email.mot.com
  36. \_/ \_/ \_/  Blackrock, Cork, Ireland.   | Inet: mcglough@glas.rtsg.mot.com
  37.