[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sarge del 21/1/05 xauth



Andrea ha scritto:
Ciao,

Giusto per curiosita`.
Come mai da xdm se da terminale un utente diverso da quello di login non
uo` lanciare applicazioni grafiche se non prima importando il COOCKIE
via xauth mentre con gdm questa operazione non e` necessaria?

Esempio, faccio il login con xdm come andrea, apro un xterm e faccio:

$ su -c "xmessage Ciao"
Xlib: connection to ":0.0" refused by server
Xlib: Invalid MIT-MAGIC-COOKIE-1 key
Error: Can't open display: :0.0

$ xauth list
xbit/unix:0  MIT-MAGIC-COOKIE-1  27b1e5ae79657e550a00cbe9f1f4512a
xbit/unix:0  XDM-AUTHORIZATION-1  f35e149a2411b28500036d372c3e7ca6

$ su -c "xauth add xbit/unix:0  MIT-MAGIC-COOKIE-1 27b1e5ae79657e550a00cbe9f1f4512a"

e tutto funziona.

Se rifaccio il login ma utilizzando gdm non ho piu` il problema di
importare il COOKIE.

E` una mia deficenza nell'impostazione della sicurezza di gdm (pero`
risulta di default)?

io uso solo gnome e confermo che quello che hai scritto è vero.
Ma se uno conosce la password di root, allora può fare quello che vuole ... che motivo c'è di impedire a root di eseguire processi di X? Al più deve essere l'utente che accede a root a non eseguire determinate cose ...

Se invece stiamo parlando di un utente normale che non ha accesso a X, allora è un altro discorso e qui le cose cambiano ... giustamente

Ciao
Davide

--
Linux User: 302090: http://counter.li.org
Prodotti consigliati:
Sistema operativo: Debian: http://www.it.debian.org
Strumenti per l'ufficio: OpenOffice.org: http://it.openoffice.org
Database: PostgreSQL: http://www.postgres.org
Browser: FireFox: http://texturizer.net/firefox
Client di posta: Thunderbird: http://texturizer.net/thunderbird
Enciclopedia: wikipedia: http://it.wikipedia.org
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa
outlook: non voglio essere invaso da spam



Reply to: