home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / comp / unix / aix / 13001 < prev    next >
Encoding:
Internet Message Format  |  1993-01-05  |  1.6 KB

  1. Path: sparky!uunet!pipex!bnr.co.uk!uknet!bcc.ac.uk!ccaaand
  2. From: ccaaand@ucl.ac.uk (Andrew Dawson)
  3. Newsgroups: comp.unix.aix
  4. Subject: Re: passwd -f not resseting uid before exec ? (3.2)
  5. Message-ID: <1993Jan05.092610.19232@bas-a.bcc.ac.uk>
  6. Date: 5 Jan 93 09:26:10 GMT
  7. References: <1i9vmoINNs7r@grasp1.univ-lyon1.fr>
  8. Sender: ccaaand@ucl.ac.uk (Andrew Dawson)
  9. Reply-To: ccaaand@ucl.ac.uk
  10. Organization: Bloomsbury Computing Consortium
  11. Lines: 26
  12.  
  13. Christophe.Wolfhugel@grasp.insa-lyon.fr (Christophe Wolfhugel) writes:
  14.  
  15. >It is our policy not to allow users to change their GECOS field.  
  16. >But with 3.2, I did not find a solution to succeed.
  17. >I have modified access rights to chfn acordingly.  A simple user can't
  18. >execute it anymore.
  19. >BUT... "passwd -f" does a call of chfn, and it succeeds. So I
  20. >guess that it does forget to reset the UIDs before calling the chfn.
  21.  
  22. This does seem to be the case. Some Unix's actually have passwd, chfn and
  23. chsh linked to each other and look at argv[0] to see which was invoked, but
  24. AIX does actually seem to exec the alternative command.
  25.  
  26. >Is there any usable solution ?
  27.  
  28. If you're using NIS, then get rid of passwd and link it to yppasswd. Otherwise,
  29. set the permissions of chfn to 0000 or rename it to something other than chfn.
  30. The latter will let root run it by specifying the new name. The former will
  31. not.
  32.  
  33. Andrew.
  34. -- 
  35. *+*+*+*  Ziggy reports a 99.9% chance that these opinions are personal  *+*+*+*
  36.   ccaaand@ucl.ac.uk (reverse for JANET), UUCP: uunet!mcsun!uknet!ucl!ccaaand,
  37. X.400: /C=gb/ADMD=" "/PRMD=uk.ac/O=ucl/S=ccaaand  (or just try typing "reply")
  38. *+*+*+*+*+ Leapers do it with assistance from neurological holograms *+*+*+*+*+
  39.