soluzioni
Il comando finger c'è su dida7, e funziona; quindi per lo meno un
utente di dida7 può fare finger steffe ed avere informazioni.
Esaminando il file /etc/inetd.conf si trova la riga
finger stream tcp nowait nobody /usr/sbin/tcpd in.fingerd
e il demone inetd gira regolarmente:
[steffe@dida7 steffe]$ ps aux |grep inetd
root 531 0.0 0.3 1156 240 ? S Apr03 0:00 inetd
steffe 27921 0.0 0.7 1360 508 pts/0 S 00:48 0:00 grep inetd
Per cui anche il demone in.fingerd è attivo.
Resta da vedere quali filtri introducono i tcpwrappers (/usr/sbin/tcpd):
[steffe@dida7 steffe]$ cat /etc/hosts.allow
ALL: .dm.unipi.it
[steffe@dida7 steffe]$ cat /etc/hosts.deny
ALL EXCEPT sshd : ALL
Queste righe vogliono dire che le macchine del dominio dm.unipi.it hanno
l'autorizzazione ma tutti gli altri dominii no !
Non abbiamo l'autorizzazione a guardare i filtri del kernel (ipchains),
che potrebbero mettere altre restrizioni.
Dunque: dalle macchine di matematica si può fare il finger verso dida7,
e dalle altre no.
comunque il demone gira come nobody, e quindi potrà leggere il mio
.plan solo se lo metto leggibile a tutti.
CHIUDI
Laboratorio di Comunicazione mediante Calcolatore - Sergio Steffè - AA 2001/2002
- PISA