home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #3 / NN_1993_3.iso / spool / comp / sys / sgi / admin / 326 < prev    next >
Encoding:
Internet Message Format  |  1993-01-28  |  1.9 KB

  1. Xref: sparky comp.sys.sgi.admin:326 comp.unix.admin:7269
  2. Newsgroups: comp.sys.sgi.admin,comp.unix.admin
  3. Path: sparky!uunet!think.com!yale.edu!news.yale.edu!neutron!dcs
  4. From: dcs@neutron.chem.yale.edu (Dave Schweisguth)
  5. Subject: Root permissions puzzle
  6. Message-ID: <1993Jan28.164345.12166@news.yale.edu>
  7. Sender: news@news.yale.edu (USENET News System)
  8. Nntp-Posting-Host: neutron.chem.yale.edu
  9. Organization: Yale University
  10. X-Newsreader: TIN [version 1.1 PL8]
  11. Date: Thu, 28 Jan 1993 16:43:45 GMT
  12. Lines: 31
  13.  
  14. Hi all,
  15.  
  16. I manage a pair of equivalent (in the /etc/hosts.equiv sense) Irises. (All
  17. the files and accounts I'll mention are identical on both by way of NFS or
  18. rdist.) I've made a second root account for myself like so
  19.  
  20. dcs-root:snip:0:0:Dave Schweisguth:/usr/people/dcs:/usr/local/bin/tcsh
  21.  
  22. so that I can use my personal account with tcsh, aliases, etc. for admin and
  23. leave the regular root account (with shell=/bin/csh and homedir=/, the SGI
  24. defaults) as a backup in case NFS dies and I lose tcsh.
  25.  
  26. This is fine, but if I'm dcs-root on one machine and I rsh to the other, I
  27. get the original (wrong shell and homedir) root account. If I'm dcs-root and
  28. I "rsh dcs-root@foo" to the other, I need to provide my password. Either
  29. way, it's obnoxious.
  30.  
  31. /etc/hosts.equiv presently contains "localhost" and the two Irises in
  32. question, and /.rhosts lets in "root" from either machine. Adding "dcs-root"
  33. to /.rhosts doesn't help. Adding it to my own ~/.rhosts (and chown'ing
  34. ~/.rhosts to root.sys) makes "rsh dcs-root@foo" work from either machine, but
  35. also from the other non-trusted machines which I also need in my ~/.rhosts.
  36.  
  37. Can anyone think of a way to have my access and secure it too?
  38.  
  39. TIA,
  40.  
  41. --
  42. | Dave Schweisguth   Yale MB&B & Chemistry   Net: dcs@neutron.chem.yale.edu |
  43. | Lab phone: 203-432-5208     Fax: 203-432-6144    Home phone: 203-624-3866 |
  44. | For complying with the NJ Right To Know Act:  Contents partially unknown. |
  45.