À (at) Mon, 03 Dec 2007 19:57:10 +0100,
Benoit Izac <use.reply.to@INVALID.ADDRESS> écrivait (wrote):
Bonjour,
le 03/12/2007 à 09:56, Paul Gaborit a écrit dans le message
<wt9fxyki2b1.fsf@marceau.enstimac.fr> :
PS: n'utilisez *jamais* xhost. Dans la plupart des cas, on peut s'en
passer.
Comment ?
Via 'ssh' et la possibilité de X11 forwardind.
Sauf qu'ici on parle d'un « xhost +local: » pour permettre à un autre
utilisateur d'utiliser l'affichage en cours.
C'est déjà mieux que le 'xhost +' proposé dans un message précédent !
Mais le problème est que ça autorise *tous* les utilisateurs locaux à
se connecter au serveur X et donc, potentiellement, à esprionner ce
que fait l'utilisateur "officiel" du serveur... En plus, ce serait
fait sans qu'il le sache !
Dans le cas présent, l'utilisateur qu'on veut autoriser est 'root'.
Lui n'a, en général, aucun problème pour se connecter au serveur X
puisqu'il a, par définition, accès à toutes les ressources...
--
Paul Gaborit - <
http://perso.enstimac.fr/~gaborit/>