Andreas Pakulat wrote:
On 16.Oct 2004 - 11:32:17, R�diger Noack wrote:

?? Also sux geht schneller als 4, selbst wenn man es noch installieren
muss...

Was ist denn 4? Und wie soll sux installieren schneller gehen als eine soundso vorhandene Funktionalit�t zu benutzen?

Einfacher: Als User "xhost +local:", als root "export Display=:0.0" und schon kann root (oder jeder beliebige lokale(!) User) den X-Server benutzen.

Nein, f�r mich ist das am Desktop keine erw�hnenswerte Sicherheitsl�cke.


Das heisst aber nicht das andere diese Luecke kennen und die benutzen
die Vorgehensweise dann vielleicht auch im LAN oder sonstwo....


Ist doch auch kein Problem, da
1. der X-Server nicht an TCP lauscht (diese Debian-default-Einstellung setze ich hier voraus);
2. man durch "xhost +local:" auch die Freigaben wieder nur lokal erteilt;


Und wenn jemand unberechtigt lokalen Zugriff auf die Kiste erlangt, ist der X-Server das geringste aller Probleme.

Ergo: F�r mich ist das keine erw�hnenswerte Sicherheitsl�cke.

--
Gru�
R�diger


--
Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/


Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Antwort per Email an