home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #30 / NN_1992_30.iso / spool / comp / os / linux / 20768 < prev    next >
Encoding:
Text File  |  1992-12-17  |  1.6 KB  |  43 lines

  1. Newsgroups: comp.os.linux
  2. Path: sparky!uunet!uunet.ca!xenitec!mongrel!shrdlu!gdm
  3. From: gdm@shrdlu.kwnet.on.ca (Giles D Malet)
  4. Subject: Re: Security problem with "rm"
  5. References: <Bz9uF1.1AE@techbook.com>
  6. Organization: 3.141592653589793238462643383279502884197169399
  7. Date: Wed, 16 Dec 1992 22:19:39 GMT
  8. Message-ID: <BzDI0s.CKn@shrdlu.kwnet.on.ca>
  9. Lines: 32
  10.  
  11. In article <Bz9uF1.1AE@techbook.com> kosina@techbook.com (Martin Kosina) writes:
  12. >
  13. >I am having a serious security problem with the 'rm' command.
  14. >[...]
  15. >mkosina:NotSt0PgElMbo:100:6:Martin Kosina:/home/mkosina:/bin/sh
  16. >[...]
  17. >kosina@techbook.COM  Public Access User --- Not affiliated with TECHbooks
  18. >Public Access UNIX and Internet at [..never mind !..]
  19.  ^^^^^^^^^^^^^^^^^^
  20.  
  21. Boy ! that's not the only security problem you've got :
  22.  
  23. pwc: Crack v4.1f: The Password Cracker, (c) Alec D.E. Muffett, 1992
  24. pwc: Loading Data, host=shrdlu pid=16224
  25. pwc: Loaded 1 password entries with 1 different salts: 100%
  26. pwc: Loaded 240 rules from 'Scripts/dicts.rules'.
  27. pwc: Loaded 74 rules from 'Scripts/gecos.rules'.
  28. pwc: Starting pass 1 - password information
  29. pwc: Guessed mkosina (/bin/sh in /tmp/passwd) [mkosina] NotSt0PgElMbo
  30. pwc: Closing feedback file.
  31. pwc: FeedBack: 1 users done, 0 users left to crack.
  32. pwc: FeedBack: information: all users are cracked after gecos pass
  33. pwc: Done.
  34.  
  35.  - and that took under a second.
  36.  
  37. [BTW - check your permissions on /etc for your other problem - chmod 755 or so.]
  38. drwxr-xr-x   3 bin      bin           640 Dec 16 16:28 /etc
  39.  
  40. -- 
  41. Giles D Malet                                             gdm@shrdlu.kwnet.on.ca
  42. Waterloo, Ont, Canada       +1 519 725 5726       gdmalet@depcartes.uwaterloo.ca
  43.