home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #18 / NN_1992_18.iso / spool / comp / unix / ultrix / 6239 < prev    next >
Encoding:
Internet Message Format  |  1992-08-13  |  1.8 KB

  1. Xref: sparky comp.unix.ultrix:6239 comp.sys.dec:4534
  2. Path: sparky!uunet!cs.utexas.edu!swrinde!news.dell.com!pmafire!cdm
  3. From: cdm@pmafire.inel.gov (Dale Cook)
  4. Newsgroups: comp.unix.ultrix,comp.sys.dec
  5. Subject: Re: # of users allowed on ULTRIX workstation
  6. Keywords: ULTRIX,#user-restriction
  7. Message-ID: <1992Aug10.205011.3494@pmafire.inel.gov>
  8. Date: 10 Aug 92 20:50:11 GMT
  9. References: <1992Aug7.202227.20738@panix.com> <1992Aug9.182843.28095@decuac.dec.com> <1992Aug10.141702.9609@tamsun.tamu.edu>
  10. Organization: WINCO
  11. Lines: 23
  12.  
  13. In article <1992Aug10.141702.9609@tamsun.tamu.edu> zod@zeus.tamu.edu writes:
  14. >
  15. >I hate to get involved in religious wars, but might I suggest to your
  16. >code generators that it would be appropriate to make the "are you trying
  17. >to log in as root or ID 0 from an unsecure terminal" test BEFORE getting
  18. >a password.  This is a SIMPLE change to the code and MUCH MUCH MUCH more
  19. >secure than letting someone guess at the password and then giving them
  20. >an indication of whether or not it was correct.  I believe this would
  21. >satisfy both the security aware and the security sentient.  Another way
  22. >to solve both these peoples problems would be to make the message
  23. >"not secure terminal" for either correct or incorrect passwords if the
  24. >user is trying to log in as root.  Once again, this is a simple code fix.
  25. >
  26. >
  27.  
  28. Better yet, make the message configurable.  Then, if you don't like it,
  29. you can change it to whatever blows your hair back.
  30.  
  31. --------------------------------------------------------------------------
  32. ...Dale Cook    "A low voter turnout is an indication of fewer people
  33.                  going to the polls."  --- J. Danforth Quayle
  34. The opinions are mine only (i.e., they are NOT my employer's)
  35. --------------------------------------------------------------------------
  36.