home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #3 / NN_1993_3.iso / spool / comp / os / vms / 21701 < prev    next >
Encoding:
Internet Message Format  |  1993-01-22  |  2.0 KB

  1. Path: sparky!uunet!spool.mu.edu!uwm.edu!linac!att!ucbvax!NSCVAX.PRINCETON.EDU!dragon
  2. From: dragon@NSCVAX.PRINCETON.EDU (Mighty Firebreather)
  3. Newsgroups: comp.os.vms
  4. Subject: RE: operator accounts
  5. Message-ID: <00966EFB.9C07C540.2017@nscvax.princeton.edu>
  6. Date: 21 Jan 93 15:02:23 GMT
  7. Sender: daemon@ucbvax.BERKELEY.EDU
  8. Distribution: world
  9. Organization: The Internet
  10. Lines: 35
  11.  
  12.  
  13.     (No name given) <CXNHJP@manadon-engineering-college.ac.uk> writes:
  14. >
  15. >Could anybody out there please tell me what the best way to set operator
  16. >accounts up is, ie. should the different operators go though their own accounts,
  17. >or should there be a common account with full privs. Is it possible to give
  18. >privs only on request using com, exe programs without having to give the
  19. >setprv priv initially .... ???
  20. >
  21. >Any thoughts on this subject would be greatly appreciated.
  22. >
  23.  
  24.     Operators should have their own accounts for accountability.  
  25. Operators should *NOT*, in general, have full privileges.  They should have 
  26. *only* the privileges necessary to do their jobs.  I'd start by giving them
  27. OPER, and WORLD.
  28.  
  29.     Operations requiring other privileges should probably be done from
  30. captive accounts.  BACKUP is a good example; it requires READALL privilege
  31. or BYPASS; privileges which, in principle, give the holder total control of
  32. the system and allow, in practice, complete freedom to do anything at all
  33. to any file on the system. 
  34.  
  35.     Another advantage of doing BACKUP from a captive account is that 
  36. you can be reasonably sure that BACKUP is being done the way you want it 
  37. done.
  38.  
  39. *************************************************************************
  40. *                                                                       *
  41. *                        Here, there be dragons!                        *
  42. *                      dragon@nscvax.princeton.edu                      *
  43. *                                                                       *
  44. *                                                Richard B. Gilbert     *
  45. *************************************************************************
  46.  
  47.