Re: display en sudo ?
[C'est vieux, mais j'étais bien occupé ces deux dernières semaines...]
On 2005-06-19 11:22:28 +0200, jerome wrote:
> Vincent Lefevre a écrit :
> > Moi j'ai une variable d'environnement $XAUTHORITY, et avec un su
> > (sans -), l'environnement est conservé, donc ça fonctionne tout
> > seul.
> >
> avant le sudo su - je fait un xhost + (man xhost pour plus de
> finesse dans les droits), puis dans le sudo un export DISPLAY=:0.0
> (ou 0.1, ou ...)
Et ça te fait potentiellement un très gros trou de sécurité. Ce n'est
pas pour rien qu'on a un .Xauthority: c'est pour éviter que n'importe
qui fasse n'importe quoi (comme récupérer les mots de passe tapés au
clavier) avec sa machine.
--
Vincent Lefèvre <vincent@vinc17.org> - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA
Reply to: