home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #18 / NN_1992_18.iso / spool / comp / unix / admin / 4623 < prev    next >
Encoding:
Text File  |  1992-08-20  |  1.5 KB  |  31 lines

  1. Newsgroups: comp.unix.admin
  2. Path: sparky!uunet!sun-barr!sh.wide!wnoc-tyo-news!nec-tyo!nec-gw!mips!sdd.hp.com!ux1.cso.uiuc.edu!news.cso.uiuc.edu!murphy!fortony
  3. From: fortony@sonne.cso.uiuc.edu
  4. Subject: Re: Prevent user from editing /etc/passwd
  5. References: <1992Aug17.131329.22491@cpp.ob.open.de> <michaelv.714339575@test.cc.iastate.edu>
  6. Message-ID: <fortony.714343365@murphy>
  7. Originator: fortony@murphy
  8. Sender: usenet@news.cso.uiuc.edu (Net Noise owner)
  9. Organization: University of Illinois at Urbana
  10. Date: Thu, 20 Aug 1992 20:42:45 GMT
  11. Lines: 18
  12.  
  13. schweik@cpp.ob.open.de (Martin Schweikert) writes:
  14.  
  15. >Because I know he uses vi, I tried to replace /usr/bin/vi by a shell
  16. >script that tests if one of its parameters is *passwd. If so,
  17. >it would write a message to my terminal, send me mail, and make a copy
  18. >of /etc/passwd before it would invoke the original vi. Exactly here is
  19. >the problem: vi (I don't know much about it :-) seems to check under
  20. >what name it was invoked. And in my replacement script I invoked it
  21. >with "vi.orig". So vi finds out it wasn't invoked as vi, vedit, ... and
  22. >it seems that ex gets executed (I know perfectly nothing about ex).
  23.  
  24. Why don't you just keep a copy of /etc/passwd around and periodically
  25. check for changes?  If the extent of your mistrust of this person with
  26. root is high enough that you're scared of him, change his shell to
  27. /bin/goodnightirene and have him come talk it over with you in person.
  28. -- 
  29. a b c d e f g h i j k l m n o p q r s t u v w x y z
  30. Felix Sebastian Ortony    fortony@murphy.gis.uiuc.edu
  31.