Pas bien grave, ça arrive il parait... lol
(Mince je ne peut pas faire d'accent circonflexe sur
voyelle sous Opera ! ^i^e^a^o et le tréma me fait un ^
d'office !)

Concernant la connection X distante, draksec autorise
X à écouter sur le réseau, mais il me semble que le
service n'est pas actif par défaut.


--- Marc Siramy <[EMAIL PROTECTED]> a écrit :

> je n'avais pas posté à la bonne adresse,
> mea culpa
> [ mille excuses true brujah de t'avoir posté 3 fois
> le meme message]
> 
> true brujah wrote:
> > --- Marc Siramy <[EMAIL PROTECTED]> a écrit :
> > 
> > 
> >>Christophe Gaubert wrote:
> >>
> >>>Le 16/06/06, Marc Siramy <[EMAIL PROTECTED]> a
> écrit
> > 
> > 
> >>pour en revenir à mon problème comme tu dis, il
> >>s'agit vraisemblement
> >>d'un problème de timeout.
> > 
> > 
> > Il me semblait bien aussi que ça me rappelait
> quelque
> > chose ^^ mais je ne retrouvais pas l'option dans
> > draksec (il me semble qu'elle y était dans une
> version
> > antérieure).
> > Quel est on niveau de sécurité ?
> > /usr/share/doc/msec-0.49.1/security.txt :
> > [quote]
> > *******************************
> > Security level 4 ( Aka Secured system ) :
> > ...
> > - shell timeout 3600 seconds
> > ...
> > *******************************
> > Security level 5 ( Aka Paranoid system ) :
> > - shell timeout 900 seconds
> > [/quote]
> > 
> > Ça ne pourrait pas venir de là ton problème ?
> > 
> > 
> >non, mais ta remarque n'est pas inutile !
> On en apprend beaucoup su la sécurité en lisant la
> doc
> /usr/share/doc/msec-0.49.1/security.txt .
> 
> Je choisi le niveau de sécurité élevé,
> ce qui correspond sans doute au level 3.
> 
> A y regarder de plus pres avec draksec, j'ai
> spécifié dans les Options
> système une vérification de msec toutes les heures.
> Quant qux connexions à X Window, j'ai laissé le
> choix par défaut :
> toutes connexions autorisées donc (les connexions à
> X via tcp sont
> interdites à partir du level 4).
> 
> 
> "xauth list cela devrait te renvoyer les 
> MIT-MAGIC-COOKIE- en
> vigueur et voir aussi man xauth " (JPB)
> Les MIT-MAGIC-COOKIE sont contenus dans le fichier
> ~/.Xauthority
> en tout cas quand je suis utilisateur standard (vide
> pour le root).
> 
> 
> J'ai vu des docs sur Internet où il est préconiser
> de jouer avec
> 'xauth localhost'. (pas de xauth + car ca pourrait
> permettre à des
> petits malins de se connecter à distance sur mon
> serveur X11).
> 
> -- 
> Marc SIRAMY
> 
> -----------------
> Commande permettant de vérifier la signature du
> message :
> gpg --keyserver pgp.mit.edu --recv-keys 819412D6
> 
> Participez à la liste Avis de citoyens :
> http://fr.groups.yahoo.com/group/Avis_de_citoyens/
> 
> Linux registered user #365133
> 
> 
> Citation : "On ne vend pas de la musique, on la
> partage (Leonard Bernstein)"
> 
> 
> >
____________________________________________________
> Want to buy your Pack or Services from Mandriva? 
> Go to http://store.mandriva.com
> Join the Club : http://www.mandrivaclub.com
> ____________________________________________________
> 



        
        
                
___________________________________________________________________________ 
Découvrez le tout nouveau Yahoo! Mail et son interface révolutionnaire ! Avec 
Yahoo! Mail, vous gardez votre adresse mail, même si vous changez de 
fournisseur d'accès Internet. 
http://fr.mail.yahoo.com
____________________________________________________
Want to buy your Pack or Services from Mandriva? 
Go to http://store.mandriva.com
Join the Club : http://www.mandrivaclub.com
____________________________________________________

Répondre à