home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #18 / NN_1992_18.iso / spool / comp / unix / ultrix / 6350 < prev    next >
Encoding:
Internet Message Format  |  1992-08-20  |  1.5 KB

  1. Path: sparky!uunet!gatech!bloom-beacon!eru.mt.luth.se!lunic!sunic!nobeltech!ppan
  2. From: ppan@nobeltech.se (Per Andersson)
  3. Newsgroups: comp.unix.ultrix
  4. Subject: Re: lattelnet vs security
  5. Message-ID: <1992Aug20.112401.21115@nobeltech.se>
  6. Date: 20 Aug 92 11:24:01 GMT
  7. References: <JBRYANS.92Aug19104251@wren.csulb.edu>
  8. Organization: NobelTech AB
  9. Lines: 22
  10.  
  11. In article <JBRYANS.92Aug19104251@wren.csulb.edu> jbryans@beach.csulb.edu (Jack Bryans) writes:
  12. >I've heard that DEC has security patches for lattelnet.  Yet, recent postings
  13. >suggest that, patched or not, lattelnet has gaping, glaring security holes.
  14. >
  15. >There wasn't enough information in the postings to differentiate among
  16. >opinion, experiment, observation, etc.  Can anyone provide more info?  You
  17. >can mail to usenet@csulb.edu, or root@csulb.edu, if you prefer.
  18.  
  19. The main problem I know of, and that has been discussed on Usenet before, is
  20. that Ultrix 4.x and up has a 'suspend' command. Since lattelnet runs as root,
  21. and executes ordinary telnet, it's a wide hole.
  22. Easy fix - get the BSD telnet, take away suspend, and be happy.
  23. Hard way - get fixes from DEC.
  24.  
  25. If anybody knows any other bad security leaks I'm very interested.
  26.  
  27. /Per
  28. -- 
  29. -----------------------------------------------------------------------------
  30. Per Andersson - ppan@nobeltech.se (perand@stacken.kth.se on free time)
  31. Managing networks at, but not speaking for Nobeltech AB, J{rf{lla, Sweden
  32. -----------------------------------------------------------------------------
  33.