home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #3 / NN_1993_3.iso / spool / comp / os / coherent / 6964 < prev    next >
Encoding:
Internet Message Format  |  1993-01-27  |  1.0 KB

  1. Path: sparky!uunet!math.fu-berlin.de!unidui!flyer!easix!jester!michael
  2. From: michael@jester.GUN.de (Michael Gerhards)
  3. Newsgroups: comp.os.coherent
  4. Distribution: world
  5. Subject: who to protect private mail ??
  6. Keywords: 
  7. Summary: 
  8. X-Newsreader: Tin 1.1 PL4
  9. Message-ID: <930126714@jester.GUN.de>
  10. Organization: private COHERENT system
  11. Date: Tue, 26 Jan 93 20:42:37 +0100
  12. Lines: 17
  13.  
  14. Hello,
  15.  
  16. The subject says it all. An user could clear the mailbox of another user,
  17. because the permissions in /usr/spool/mail are 622. I know, that this is
  18. important, 'cause if I take the write-permission away, noone could send mail
  19. to my account.
  20.  
  21. But, if someone types 'cat /dev/null >/usr/spool/mail/michael', the file is
  22. empty and all my mail is gone. 
  23.  
  24. Is it possible to change the permissions to 620, set mail setgid bin and change
  25. all files in /usr/spool/mail to group bin ?
  26.  
  27. Michael
  28. --
  29. * michael@jester.gun.de   *   Michael Gerhards   *   E.-Hoepner-Strasse 41 *
  30.                           *   D - 4040 Neuss 1   *   Voice: 49 2131 470989 *
  31.