home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #27 / NN_1992_27.iso / spool / alt / security / 4826 < prev    next >
Encoding:
Internet Message Format  |  1992-11-17  |  2.1 KB

  1. Xref: sparky alt.security:4826 comp.security.misc:1773
  2. Newsgroups: alt.security,comp.security.misc
  3. Path: sparky!uunet!ferkel.ucsb.edu!taco!gatech!darwin.sura.net!jvnc.net!news.edu.tw!ccds3.ntu.edu.tw!aquarius.ce.ntu.edu.tw!ywtsay
  4. From: ywtsay@aquarius.ce.ntu.edu.tw (Yi-Hwai Tsai)
  5. Subject: Re: HP-UX DUI should setuid or not
  6. Message-ID: <1992Nov17.061358.22994@ccds3.ntu.edu.tw>
  7. Sender: usenet@ccds3.ntu.edu.tw (USENET PROXY ACCOUNT)
  8. Nntp-Posting-Host: 140.112.10.145
  9. Organization: Department of Civil Engineering, National Taiwan University
  10. References: <1992Nov14.074521.17444@ccds3.ntu.edu.tw>
  11. Date: Tue, 17 Nov 1992 06:13:58 GMT
  12. Lines: 44
  13.  
  14. >Return-Path: <wb8foz@SCL.CWRU.Edu>
  15. >Date: Sun, 15 Nov 1992 07:37:38 -0500
  16. >To: ywtsay@aquarius.ce.ntu.edu.tw
  17. >Subject: Re: HP-UX DUI should setuid or not
  18. >Reply-To: wb8foz@skybridge.scl.cwru.edu
  19. >Organization: NRK Clinic for habitual NetNews abusers - Beltway Annex
  20. >Status: RO
  21. >
  22. >
  23. ># Hi..
  24. >#    There may have '/usr/diag/bin/DUI' in many HP-UX 8.0 machines. It is setui
  25. >
  26. >Hello....
  27. >
  28. >Please shorten your line length so we can read all of what you
  29. >are saying. On the Net, 72-74 characters per line is the norm.
  30. >
  31. >Thank you.
  32.  
  33. Hi...
  34.  
  35.     I am sorry about that. Here is the reposted news:
  36.  
  37. Newsgroups: alt.security,comp.security.misc
  38. From: ywtsay@aquarius.ce.ntu.edu.tw (Yi-Hwai Tsai)
  39. Subject: HP-UX DUI should setuid or not
  40. Nntp-Posting-Host: 140.112.10.145
  41. Organization: Department of Civil Engineering, National Taiwan University
  42. Date: Sat, 14 Nov 1992 07:45:21 GMT
  43.  
  44. Hi..
  45.     There may have '/usr/diag/bin/DUI' in many HP-UX 8.0 machines. It is set
  46. uid by root. I don't think it should be run by everyone in host. because it can
  47. be used to empty any file in system. Am I right ?
  48.  
  49.  
  50. --------------------------------------------------------------------------------
  51.                                   |
  52. Yihwai Tsai                       |      Mail: P.O. Box 23-97, Taipei
  53. CAE Lab.                          |            Taiwan, R.O.C.
  54. Department of Civil Engineering   |      EMail: ywtsay@ce.ntu.edu.tw
  55. National Taiwan University        |
  56.                                   |
  57. --------------------------------------------------------------------------------
  58.