Frage zu X bzw. .Xauthority

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Frage zu X bzw. .Xauthority

Beitrag von Duff » 09.11.2007 09:25:19

Hallo,

bezugnehmend auf diesen Thread hier.

Wieso ist die Datei .Xauthority mit geänderten Rechten für jeden eine Sicherheitslücke für X?

Hintergrund ist der, dass ich per geänderter .Xauthority-Datei mit einem su - user endlich das Display habe.

Danke.
Oh, yeah!

Benutzeravatar
Saxman
Beiträge: 4233
Registriert: 02.05.2005 21:53:52
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: localhost

Re: Frage zu X bzw. .Xauthority

Beitrag von Saxman » 09.11.2007 10:35:18

Duff hat geschrieben:Hallo,

bezugnehmend auf diesen Thread hier.

Wieso ist die Datei .Xauthority mit geänderten Rechten für jeden eine Sicherheitslücke für X?

Hintergrund ist der, dass ich per geänderter .Xauthority-Datei mit einem su - user endlich das Display habe.

Danke.
Na ja, wenn Ich das richtig verstehe kann dann jeder Benutzer auf dein X zeichnen und dir was unterschieben.
Da reicht meines Wissens ja schon ein xhost + dafür..
Ob man deinen Bildschirminhalt damit auslesen kann weiß Ich zwar jetzt nicht, könnte Ich mir aber auch vorstellen.
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie

Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: Frage zu X bzw. .Xauthority

Beitrag von Duff » 09.11.2007 10:42:10

Saxman hat geschrieben: Na ja, wenn Ich das richtig verstehe kann dann jeder Benutzer auf dein X zeichnen und dir was unterschieben.
Wie genau meinst du das?
Muss dazu nicht noch irgendwelche Infos von mir haben, wie z.B. die IP-Adresse oder so?
Saxman hat geschrieben: Da reicht meines Wissens ja schon ein xhost + dafür..
Das muss ich doch noch zusätzlich machen bzw. ich muss es machen, wenn ich per ssh -X einen Tunnel aufbaue.
Saxman hat geschrieben: Ob man deinen Bildschirminhalt damit auslesen kann weiß Ich zwar jetzt nicht, könnte Ich mir aber auch vorstellen.
Wenn ja, würde mich das wie interessieren!
Oh, yeah!

Benutzeravatar
Saxman
Beiträge: 4233
Registriert: 02.05.2005 21:53:52
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: localhost

Re: Frage zu X bzw. .Xauthority

Beitrag von Saxman » 09.11.2007 10:57:24

Duff hat geschrieben:
Saxman hat geschrieben: Na ja, wenn Ich das richtig verstehe kann dann jeder Benutzer auf dein X zeichnen und dir was unterschieben.
Wie genau meinst du das?
Muss dazu nicht noch irgendwelche Infos von mir haben, wie z.B. die IP-Adresse oder so?
Irgendwas braucht man immer, aber wenn du schaust bist du auf keiner Maschine der einzige Benutzer, gibt ne Menge standardbenutzer oder andere Personen. Warum zur Hölle sollte jeder davon auf dein X zeichnen könen?
Duff hat geschrieben:
Saxman hat geschrieben: Da reicht meines Wissens ja schon ein xhost + dafür..
Das muss ich doch noch zusätzlich machen bzw. ich muss es machen, wenn ich per ssh -X einen Tunnel aufbaue.
Dann schau dir man die manpage an und versuch nicht unbedingt xhost+ sondern xhost + user oder xhost + local oder sonst was du brauchst.
Duff hat geschrieben:
Saxman hat geschrieben: Ob man deinen Bildschirminhalt damit auslesen kann weiß Ich zwar jetzt nicht, könnte Ich mir aber auch vorstellen.
Wenn ja, würde mich das wie interessieren!
Wie gesagt, wie weiß ich jetzt auch nich, aber grundsätzlich wenn er mit deinem X alles machen kann für mich durchau denkbar.

Bin da jetzt aber kein Profi in der ganzen Thematik, ist nur mein Verständniss der ganzen X und xhost Sache.
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie

Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Beitrag von Duff » 09.11.2007 11:34:36

Dann erstmal ein Danke für die Antworten soweit.

Finde nur komisch, weil ich nämlich durch Änderungen der Rechte an der .Xauthority das Display auch setzen kann bzw. darauf zugreifen kann, wenn ich ein su - user mache und sonst nämlich nicht (siehe aufgeführten Thread oben).
Oh, yeah!

Antworten