Hi Christian, From: "Christian Boltz" <christian.boltz@nexgo.de> Sent: Saturday, April 20, 2002 10:05 PM
Hallo Bernd, hallo Leute,
Am Samstag, 20. April 2002 17:43 schrieb Bernd Brodesser:
Solange keine X-Anwendung benötigt wird, ist es kein Unterschied. Um X auf einen anderen als mein server ausführen zu können brauche ich die Erlaubnis des anderen. Meist wird ein generelles xhost + erteilt. Allerdings weiß ich auch nicht, ob die Gefahr größer ist als daß nur jemand anderes irgendwas auf dem Bildschirm schreiben kann.
xhost + ist ohne Angabe des Hostnamen ein relativ großes Sicherheitsrisiko, siehe http://www.informatik.tu-muenchen.de/rechenbetrieb/rbg-fak/xhost.html theoretisch kann jemand, ....
Du hast zwar Recht, aber Du kannst gleich nach dem Programmstart oder dem Terminalfenster mit xhost - alles wieder unterbinden. Das Fenster od. das Programm läuft dann normal weiter, sprich das Risiko ist zeitlich sehr begrenzt. Gruß Michael