home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / comp / sys / sgi / admin / 119 < prev    next >
Encoding:
Internet Message Format  |  1993-01-06  |  1.7 KB

  1. Xref: sparky comp.sys.sgi.admin:119 comp.sys.sgi:18540
  2. Path: sparky!uunet!ogicse!das-news.harvard.edu!cantaloupe.srv.cs.cmu.edu!H.GP.CS.CMU.EDU!drew
  3. From: drew+@CS.CMU.EDU (Paul Olbrich)
  4. Newsgroups: comp.sys.sgi.admin,comp.sys.sgi
  5. Subject: Re: security concerns revisted
  6. Message-ID: <C0GKHt.18s.2@cs.cmu.edu>
  7. Date: 7 Jan 93 00:39:28 GMT
  8. Article-I.D.: cs.C0GKHt.18s.2
  9. References: <1992Dec24.193457.16465@u.washington.edu> <C0G7I2.JM3@helios.physics.utoronto.ca> <ui2dla0@zuni.esd.sgi.com> <C0GEH4.2KJ@helios.physics.utoronto.ca>
  10. Sender: news@cs.cmu.edu (Usenet News System)
  11. Organization: Carnegie Mellon University
  12. Lines: 27
  13. Nntp-Posting-Host: h.gp.cs.cmu.edu
  14.  
  15. In article <C0GEH4.2KJ@helios.physics.utoronto.ca>, sysmark@helios.physics.utoronto.ca (Mark Bartelt) writes:
  16. >
  17. >  ...
  18. >
  19. > Password-free accounts, and pointing people toward permissive tftpd, seem
  20. > like poor ideas.  And commenting that the potential pitfalls are covered
  21. > in the documentation strikes me as a bit of a cop-out.
  22. > ( Don't take any of this personally, Dave; we *do* love you! :-)
  23. > Mark Bartelt                                                416/978-5619
  24. > Canadian Institute for                             mark@cita.toronto.edu
  25. > Theoretical Astrophysics                           mark@cita.utoronto.ca
  26. > "Clothes not busy being worn are busy drying."  -  Dylan, on laundry day
  27. >           [ singing "It's all right, ma (I'm only bleaching)" ]
  28.  
  29. Also, /usr/lib/X11/xdm/Xsession by default has a line in
  30. it that says "/usr/bin/X11/xhost +" which allows clued individuals
  31. to write X clients that monitor that machine's keystrokes
  32. across the net.
  33.  
  34. Other workstation vendors that I am familiar with appear to
  35. default to "xhost -".
  36.  
  37. Drew Olbrich
  38. drew@cs.cmu.edu
  39.