[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: x-server



Moin,

* Andreas Pakulat wrote (2007-01-08 21:18):
>On 08.01.07 21:04:22, Thorsten Haude wrote:
>> Moin,
>> 
>> * Andreas Pakulat wrote (2007-01-08 15:59):
>> >On 08.01.07 15:27:12, Daniel Kaemtner wrote:
>> >> Hallo ich habe vor auf meinem debian 3.1 sarge server ein x-window system  nachzurüsten.
>> >
>> >Server und X11 gehoert eigentlich nicht zusammen, jedenfalls nicht wenn
>> >der Server uebers Internet erreichbar ist.
>> 
>> Warum das denn nicht?
>
>Weil das X11 Protokoll nicht sicher ist (Stichwort mitlesen der Daten)
>und der laufende X-Server wenn XDMCP aktiviert ist auch noch
>zusaetzliche Angriffsflaeche bietet. 

Klar, aber was ist gegen X11 auf einem Server zu sagen? Weder Zugriffe
auf den Server außer von localhost noch XDMCP sollte man aktivieren,
wenn man es nicht wirklich braucht, muß man aber auch nicht.


Thorsten
-- 
He who receives an idea from me, receives instruction himself without lessening
mine; as he who lights his taper at mine, receives light without darkening me.
    - Thomas Jefferson

Attachment: pgphzjBRmuIm0.pgp
Description: PGP signature


Reply to: