home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / comp / os / mswindo / programm / win32 / 2610 < prev    next >
Encoding:
Internet Message Format  |  1992-12-29  |  1.8 KB

  1. Path: sparky!uunet!spool.mu.edu!umn.edu!lynx!unmvax!bbx!tantalum!edsr!tad!trs
  2. From: trs@tad.eds.com (Tim Steward)
  3. Newsgroups: comp.os.ms-windows.programmer.win32
  4. Subject: NTFS Security - Beware
  5. Message-ID: <1992Dec29.190314.2825@tad.eds.com>
  6. Date: 29 Dec 92 19:03:14 GMT
  7. Distribution: usa
  8. Organization: EDS Technology Architecture, Dallas
  9. Lines: 24
  10.  
  11. I am using the October pre-release of NT.  As an experiment, I built an
  12. NTFS partition to explore the security features.  As initialized, the 
  13. ACL on all of the NT files reads Everyone (All)(All) OWNER CREATOR (None)(All)
  14. giving any user full access to the system critical files.
  15.  
  16. It seemed to me that this was pretty insecure, so I decided to modify it.
  17. At first, I simply changed the Everyone entry to Read Only.  When I logged off
  18. and back on again, bad things seemed to happen.  I tried to go to the 
  19. Permissions... window, but got an error dialog saying "Server not available".
  20. I poked around some and tried to resolve the issue, but I was locked out of the
  21. apps in the Administrative Tools group.  I tried to reboot and found that there
  22. was a 0x00... bug report.  NT wouldn't come up.  I had to use OS/2 fdisk to 
  23. trash the partition in order to recover so that I could reinstall NT (Ouch).
  24.  
  25. Being a glutten for punishment, I tried two more installs.  The first time I
  26. changed Everyone to (Read)(Read) and OWNER CREATOR to (Full)(Full).  Same result.
  27. The second time I made the same changes and then added Administrators (Full)(Full).
  28. This worked and I can use NTFS without problems.
  29.  
  30. NOTES: I was logged on as the default Administrator account, which is a 
  31. member of the Administrators group.  The OWNER CREATER of all files was 
  32. listed as Administrators (I assume the group).  When I changed permissions,
  33. I cascaded the changes to the entire drive.  The NT system directory was 
  34. on the NTFS drive.
  35.