home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #26 / NN_1992_26.iso / spool / comp / sys / next / misc / 21952 < prev    next >
Encoding:
Text File  |  1992-11-12  |  1.7 KB  |  39 lines

  1. Newsgroups: comp.sys.next.misc
  2. Path: sparky!uunet!hela.iti.org!usc!rpi!usenet
  3. From: gad@eclipse.its.rpi.edu (Garance A. Drosehn)
  4. Subject: Re: Stolen NeXT Station Color
  5. Message-ID: <#sr17dk@rpi.edu>
  6. Nntp-Posting-Host: eclipse.its.rpi.edu
  7. References: <BxMo5B.C7q@ux1.cso.uiuc.edu>
  8. Date: Fri, 13 Nov 1992 07:08:40 GMT
  9. Lines: 28
  10.  
  11. lemson@ux1.cso.uiuc.edu (David Lemson) writes:
  12. > jiro@shaman.com (Jiro Nakamura) writes:
  13. > >Presumably the school account files will be on a file server, not on the
  14. > >local disk. And presumably the system administrator has half a brain and
  15. > >did not set NFS to give root privileges globally to any machine that
  16. > >asks for them.
  17. > >So even if Mr. or Ms. hacker does boot up a machine in root, they cannot
  18. > >wreak much of any havok since they will not be root to the NFS server.
  19. > Well, anyone who knows NFS and its crappy security knows that once
  20. > someone is root on the clients, they can simply su to any user and
  21. > act like that other user, having full access to that other user's
  22. > files.  Of course, they cannot delete en masse like they could if
  23. > the filesystems were exported root.
  24.  
  25. If the administrator has more than half a brain (and a few extra bucks to  
  26. spend), they would be going for AFS instead of NFS.  Considerably better  
  27. security.  You don't have to really care if anyone breaks root (other than  
  28. they can hose up the files on that one machine), unless of course you're  
  29. stupid enough to leave some AFS passwords lying around on the local hard  
  30. disk...
  31.  
  32. --
  33. Garance Alistair Drosehn     =     gad@eclipse.its.rpi.edu
  34. ITS Systems Programmer            (handles NeXT-type mail)
  35. Rensselaer Polytechnic Institute;           Troy NY    USA
  36.