home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #19 / NN_1992_19.iso / spool / comp / sys / sun / admin / 6057 < prev    next >
Encoding:
Internet Message Format  |  1992-09-02  |  1.8 KB

  1. Xref: sparky comp.sys.sun.admin:6057 comp.unix.admin:4840
  2. Path: sparky!uunet!zaphod.mps.ohio-state.edu!usc!cs.utexas.edu!chinacat!rpp386!jfh
  3. From: jfh@rpp386.lonestar.org (John F. Haugh II)
  4. Newsgroups: comp.sys.sun.admin,comp.unix.admin
  5. Subject: Re: NIS, slave servers and DNS access
  6. Message-ID: <21452@rpp386.lonestar.org>
  7. Date: 2 Sep 92 13:27:16 GMT
  8. References: <92241.144541QQ11@LIVERPOOL.AC.UK> <1992Aug28.163833.28635@fwi.uva.nl> <1992Sep1.001928.17876@zia.aoc.nrao.edu>
  9. Reply-To: jfh@rpp386.cactus.org (John F. Haugh II)
  10. Organization: River Parishes Programming, Austin, Republic of Texas
  11. Lines: 20
  12.  
  13. In article <1992Sep1.001928.17876@zia.aoc.nrao.edu> rmilner@zia.aoc.nrao.edu (Ruth Milner) writes:
  14. >Disabling an account by putting some string, such as an asterisk, in the 
  15. >password field *does not work* if the user is coming in with rsh or rlogin 
  16. >from a trusted host (i.e. one listed in /etc/hosts or the user's .rhosts).
  17. >In this case, the password field is simply not looked at, period. If the
  18. >user can get onto some other system, say, their private workstation, they
  19. >can log onto any other system so long as their account name exists and their
  20. >hostname is in /etc/hosts.equiv (or in their own .rhosts file - which may be
  21. >provided to them by the server).
  22.  
  23. Since SVR4 defines the "!" characters as the "account locked" character,
  24. one would hope that this statement isn't true for SVR4.
  25.  
  26. BSD systems do not provide an "account locking" mechanism, so it is quite
  27. likely that no one ever thought to see if the account was "locked".
  28. -- 
  29. John F. Haugh II                   | "The US Government has the Midas Muffler
  30. Ma Bell: (512) 251-2151            |  touch: everything they touch turns to
  31. UUCP: ...!cs.utexas.edu!rpp386!jfh |  shit."
  32. Domain: jfh@rpp386.cactus.org      |                  -- Jay Maynard
  33.