soluzioni


Il comando finger c'è su dida7, e funziona; quindi per lo meno un utente di dida7 può fare finger steffe ed avere informazioni.
Esaminando il file /etc/inetd.conf si trova la riga
finger  stream  tcp     nowait  nobody  /usr/sbin/tcpd  in.fingerd
e il demone inetd gira regolarmente:
[steffe@dida7 steffe]$ ps aux |grep inetd
root       531  0.0  0.3  1156  240 ?        S    Apr03   0:00 inetd
steffe   27921  0.0  0.7  1360  508 pts/0    S    00:48   0:00 grep inetd
Per cui anche il demone in.fingerd è attivo.
Resta da vedere quali filtri introducono i tcpwrappers (/usr/sbin/tcpd):
[steffe@dida7 steffe]$ cat /etc/hosts.allow 
ALL: .dm.unipi.it
[steffe@dida7 steffe]$ cat /etc/hosts.deny  
ALL EXCEPT sshd : ALL
Queste righe vogliono dire che le macchine del dominio dm.unipi.it hanno l'autorizzazione ma tutti gli altri dominii no !
Non abbiamo l'autorizzazione a guardare i filtri del kernel (ipchains), che potrebbero mettere altre restrizioni.

Dunque: dalle macchine di matematica si può fare il finger verso dida7, e dalle altre no.
comunque il demone gira come nobody, e quindi potrà leggere il mio .plan solo se lo metto leggibile a tutti.  
CHIUDI

Laboratorio di Comunicazione mediante Calcolatore - Sergio Steffè - AA 2001/2002 - PISA