[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: display en sudo ?



[C'est vieux, mais j'étais bien occupé ces deux dernières semaines...]

On 2005-06-19 11:22:28 +0200, jerome wrote:
> Vincent Lefevre a écrit :
> > Moi j'ai une variable d'environnement $XAUTHORITY, et avec un su
> > (sans -), l'environnement est conservé, donc ça fonctionne tout
> > seul.
> > 
> avant le sudo su - je fait un xhost + (man xhost pour plus de
> finesse dans les droits), puis dans le sudo un export DISPLAY=:0.0
> (ou 0.1, ou ...)

Et ça te fait potentiellement un très gros trou de sécurité. Ce n'est
pas pour rien qu'on a un .Xauthority: c'est pour éviter que n'importe
qui fasse n'importe quoi (comme récupérer les mots de passe tapés au
clavier) avec sa machine.

-- 
Vincent Lefèvre <vincent@vinc17.org> - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA



Reply to: