[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Applications graphiques lancées par root



Le 09/10/04, Stephane Bortzmeyer a écrit:
> On Saturday 9 October 2004, at 21 h 51, the keyboard of Rakotomandimby 
> Mihamina <mihamina@mail.rktmb.org> wrote:
> 
> > En tant que user courant, tu fais 'xhost +' .
> 
> JAMAIS JAMAIS JAMAIS, c'est de la folie pure ! Cela donne à TOUT L'INTERNET le 
> droit de se connecter au serveur X et donc de changer des trucs comme la table 
> des caractères ("a" devient "rm -rf /").

C'est vrai seulement si le serveur X n'est pas lancé avec l'option
-nolisten TCP. Par défaut sous Debian le serveur est lancé avec cette
option. Donc la commande 'xhost +' est souvent suffisante pour permettre
au root de lancer des applications graphiques (et c'est surement pas de
la folie pure).

Eric



Reply to: