home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #19 / NN_1992_19.iso / spool / comp / unix / sysv386 / 13994 < prev    next >
Encoding:
Text File  |  1992-09-03  |  2.2 KB  |  55 lines

  1. Newsgroups: comp.unix.sysv386
  2. Path: sparky!uunet!sci34hub!gary
  3. From: gary@sci34hub.sci.com (Gary Heston)
  4. Subject: Re: Single-user mode boot on SCO UNIX - not a solution
  5. Message-ID: <1992Sep3.164006.12354@sci34hub.sci.com>
  6. Reply-To: gary@sci34hub.sci.com (Gary Heston)
  7. Organization: SCI Systems, Inc., Huntsville, Al.
  8. References: <syscrc.714768938@gsusgi1.gsu.edu> <1992Aug25.195455.1065@ksvltd.fi> <1992Aug28.201249.29451@smallo.bo.open.de>
  9. Date: Thu, 3 Sep 1992 16:40:06 GMT
  10. Lines: 43
  11.  
  12. In article <1992Aug28.201249.29451@smallo.bo.open.de> oklein@smallo.bo.open.de (Olaf Klein) writes:
  13. >  [ someone, lost in the mists of the References: line, wrote: ]
  14.  
  15. >>>Ok...this is embaressing...we forgot the root password on a seldom used
  16.  
  17. >Trying to forget your root-password, and then show me how to get as
  18. >root into the machine (without accessing the floppys) - if this is 
  19. >possible, your OS isn't worth to be called Unix. Unix was designed to
  20. >be secure, especially the root account has to be protected from hack
  21. >attacks. 
  22.  
  23. No, it was designed for exactly the opposite case, where everything and
  24. everyone was trusted, and all resources could be shared/improved by all
  25. users. Security was *not* a fundamental design criteria; it was an 
  26. add-on kluge.
  27.  
  28. >If you don't know how to hack a system you should probably not post
  29. >against SCO's security but read your manuals and try to get into the
  30. >system, maybe some time you need the knowledge...
  31.  
  32. ...speaking of not knowledgeable, you suggested:
  33.  
  34. >I would try to boot with N1, N2 or the emergency disks (if accessible)
  35. >and then mount /dev/root. After that `mv /mnt/etc/passwd to 
  36. >/mnt/etc/passwd.old` and boot from harddisk...
  37.  
  38. ....which will probably fail, as the login program wouldn't be able to
  39. locate *any* userid, so no matter who you try to log in as, it'll fail.
  40. Go read your manuals.
  41.  
  42. Boot from the install boot floppy, break from that, mount the root 
  43. partition, edit the password file(s), unmount, and *then* boot from
  44. the hard drive. 
  45.  
  46.  
  47.     (Hey, Barry, here's another posting from me for you to flame.)
  48.  
  49.  
  50. -- 
  51. Gary Heston    SCI Systems, Inc.  gary@sci34hub.sci.com   site admin
  52. The Chairman of the Board and the CFO speak for SCI. I'm neither.
  53.     The most dangerous person in the world is Jessica Fletcher.
  54.         Everywhere she goes, people die.
  55.