[linux-l] X11-Zugriff durch andere Nutzer

Norm@nSteinbach norm at nsteinbach.de
Mi Mai 2 18:45:12 CEST 2007


Hallo Mike.

Mike Dornberger wrote:
> xhost + sollte man nur machen, wenn man in einem vertrauenswürdigen LAN
> sitzt. Ansonsten kann nämlich alle Welt auf die X-Session zugreifen und z.
> B. prima Paßwörter (Keylogger) mithören, auch ohne daß ein Fenster
> gezeichnet wird.
Danke für den Hinweis - da ich sux noch nicht ausprobiert habe, werde 
ich nun wohl eher davon abstand nehmen -> sux suxx?!

> Da root normalerweise alle Dateien lesen kann, reicht es meist, X-Programmen
> die DISPLAY- und ggf. die XAUTHORITY-Variable mitzugeben:
> # DISPLAY=:0.0 XAUTHORITY=/home/$USER/.Xauthority xterm

Danke für den Hinweis - aber in welcher Datei an welcher Stelle muss 
dieser Eintrag vorgenommen werden? Das sind wieder so Sachen, die man 
als Linux-Anfänger nicht einfach mal weiß. Sicherlich könnte ich jetzt 
auch einfach die Zeile, oder Teile davon, in Google kopieren und danach 
suchen lassen, aber - und das ist jetzt nicht als Angriff gedacht, mehr 
als rhetorische Frage auf die es nicht unbedingt eine Antwort braucht, 
die sich aber jeder mal selbst stellen sollte: Warum kann Mensch sich 
nicht selbst soweit disziplinieren, dass bei der Weitergabe von Wissen 
nicht nur die Teile, die man selbst als "relevant" einstuft, 
weitergegeben werden, sondern auch diejenigen Wissensteile, die man 
selbst als "trivial" einstuft, auf welchen die "relevanten" Teile aber 
basieren? Schließlich ist die Einstufung als "trivial" kaum 
allgemeingültig, und solange Anwesende ein geringeres Level an 
Fachwissen haben ist es zu einem gewissen Grad sinnvoll, die Basics mit 
zu erwähnen... Damit meine ich natürlich nicht, wie man einen Editor 
öffnet etc. sondern solche Sachen wie in diesem Beispiel eben: Es wird 
eine zu setzende Variable mitgeteilt, aber nicht, worin diese Variable 
gesetzt werden muss (weil das Wissen pauschalisierenderweise 
vorausgesetzt wird)
Soll wie gesagt kein Angriff sein, und geht auch nicht direkt persönlich 
an Dich, sondern an jeden User mit einem hohen Level an Fachkenntnissen, 
dem diese "Unachtsamkeit" auf Mailinglisten etc. gelegentlich unterläuft.


Danke & viele Grüße,

Norm at n



Mehr Informationen über die Mailingliste linux-l