home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #26 / NN_1992_26.iso / spool / comp / sys / sgi / 16169 < prev    next >
Encoding:
Internet Message Format  |  1992-11-09  |  1.7 KB

  1. Path: sparky!uunet!ukma!darwin.sura.net!haven.umd.edu!mimsy!afterlife!adm!news
  2. From: c60244@ccfiris.aedc (Kenny McDonald)
  3. Newsgroups: comp.sys.sgi
  4. Subject: Re: Does IRIX support "secure" nfs?
  5. Message-ID: <34002@adm.brl.mil>
  6. Date: 9 Nov 92 18:26:25 GMT
  7. Sender: news@adm.brl.mil
  8. Lines: 31
  9.  
  10. Keystrokes of Kenny McDonald, in response to Vernon Schryver:
  11. >
  12. >In article <1992Nov5.032429.2196@igor.tamri.com>, lim@igor.tamri.com (Bill Lim) writes:
  13. >> I haven't seen anything in my system manuals about any kind of
  14. >> secure nfs. I have used SUN's secure nfs option and am wondering
  15. >> if it or a functional equivalent exists for IRIX?
  16. >> 
  17. >> SUN's secure nfs can prevent a user with root permissions on his/her own
  18. >> workstation to "su" to another user and view or change that user's
  19. >> files, via nfs, unless the file permisssions are set r/w for others.
  20. >
  21. >
  22. >I thought all NFS servers by default mapped UID 0 to "nobody", usually
  23. >UID=-1 or something similarly bogus.  The original SUN reference source
  24. >did.  So have all SGI NFS products.
  25. >
  26.  
  27. This doesn't keep someone with root privs from su'ing to another user in
  28. order to look at any NFS files belonging to that user.  I have heard that
  29. there is a version of NFS that will not use the effective UID for file
  30. access; thus handling this type of situation.  Has anyone else heard of this?
  31.  
  32.   vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv
  33.   | Kenneth M. McDonald * OAO Corp * Arnold Engineering Development Center |
  34.   |          MS 120 * Arnold AFS, TN 37389-9998 * (615) 454-3413           |
  35.   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  36.   INTERNET:
  37.   mcdonald@aedc-vax.af.mil
  38.  
  39.   LOCAL:
  40.   c60244@ccfiris
  41.