[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: xauth



On  5-Jun-00 at 12:15, Charles Goyard (charles.goyard@wanadoo.fr) wrote:
> Salut
> 
> J'ai lu qu'il ne fallait pas utiliser xhost pour des raisons de sécurité,
> mais qu'il fallait se servir de xauth. Mais je comprends pas comment marche
> xauth.
> 
> J'aimerais que la situation suivante fonctionne:
> une session X ouverte en tant q'utilisateur lambda.
> un xterm avec une session root (avec su)
> le but étant que la session du root puisse exécuter des clients X sur le
> display courant.
> J'arrive à ça en faisant:
> xhost +localhost
> et dans le xterm root:
> export DISPLAY=localhost:0.0
> 
> Quelle est la syntaxe équivalente avec xauth? (ou si ce n'est pas l'outil
> adapté, quel est la syntaxe de l'outil adapté?)
> 
Bonjour,

«xauth» fonctionne différemment. Son principe repose sur le partage de mot de
passe.

Il faut donc que l'écran utilisé par «root» ait le même mot de passe (dans le
fichier «~root/.Xauthority») que l'écran identique appartenant à l'utilisateur
«lamda» (dans «~lamda/.Xauthority»).

La commande «xauth» dispose d'un mode interactif (lorsqu'elle est appelée sans
paramètre) qui permet d'ajouter ou de supprimer des mots de passe. Les mots de
passe sont une suite PAIRE de chiffres héxadécimaux.


Il suffit donc de mettre le même mot de passe dans les fichiers des
utilisateurs «root» et «lamda» pour l'écran «localhost:0».



Meilleures Salutations,
A.Aubord

My address:
  e-mail:Alain.Aubord@obs.unige.ch
  Surface Mail:
    A.Aubord
    System Manager
    Chemin d'Ecogia 16
    CH-1290 Versoix
    Switzerland.
    
    tel: 950 91 03
    fax: 950 91 33



Reply to: