AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 471957
Accepted
DocSalvager
DocSalvager
Asked: 2018-09-28 15:14:25 +0800 CST2018-09-28 15:14:25 +0800 CST 2018-09-28 15:14:25 +0800 CST

'xhost local'(无冒号)是否允许恶意访问?

  • 772

我正在设置一个新系统,并且需要授予 root 用户访问非 root 用户的 X 显示的权限,以便运行 GUI 实用程序。我xhost为此使用了如下命令,但错误地省略了冒号后缀似乎允许访问远程服务器lb.usemaxserver.de......

  nonroot@host2:~  xhost -
access control enabled, only authorized clients can connect
  nonroot@host2:~  xhost local
local being added to access control list
  nonroot@host2:~  xhost
access control enabled, only authorized clients can connect
INET:lb.usemaxserver.de
INET:localhost

我已经使用以下方法将其删除...

  nonroot@host2:~  xhost -INET:lb.usemaxserver.de
lb.usemaxserver.de being removed from access control list

我是否正确解释了这一点?

如果是这样,如何lb.usemaxserver.de设置一些东西以local链接到该地址?

这是否需要我的系统上已经存在一些恶意配置或软件?如果是这样,有什么建议去哪里看?

networking security
  • 1 1 个回答
  • 2655 Views

1 个回答

  • Voted
  1. Best Answer
    sourcejedi
    2018-09-28T15:21:17+08:002018-09-28T15:21:17+08:00

    我正在设置一个新系统,并且需要授予 root 用户访问非 root 用户的 X 显示的权限,以便运行 GUI 实用程序。

    这听起来像你想要xhost +si:localuser:root的。(这并非在所有 X 实现上都可用。 man Xsecurity还说它在某些实现上并不完全有效。但它似乎比 更好+local:)

    此外,无论如何,您的 X 服务器可能无法直接从网络访问。例如,请参阅如何在没有 ssh 的情况下连接到远程 X 服务器?

    我为此使用了 xhost 命令,但...似乎已允许访问远程服务器lb.usemaxserver.de

    xhost +local查找主机名local,因此这取决于您在 DNS 搜索路径等中的内容。

    $ xhost +local
    xhost:  bad hostname "local"
    $ dig local
    ...
    ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
    ...
    

    听起来您的系统已解析local为几个不同的主机。相比:

    $ xhost +smtp.gmail.com
    smtp.gmail.com being added to access control list
    $ xhost
    access control enabled, only authorized clients can connect
    INET6:wr-in-x6d.1e100.net
    INET:wr-in-f108.1e100.net
    INET:wr-in-f109.1e100.net
    SI:localuser:alan
    $ dig smtp.gmail.com
    ...
    smtp.gmail.com.     104 IN  CNAME   gmail-smtp-msa.l.google.com.
    gmail-smtp-msa.l.google.com. 104 IN A   108.177.15.108
    gmail-smtp-msa.l.google.com. 104 IN A   108.177.15.109
    ...
    $ dig AAAA smtp.gmail.com
    smtp.gmail.com.     170 IN  CNAME   gmail-smtp-msa.l.google.com.
    gmail-smtp-msa.l.google.com. 271 IN AAAA    2a00:1450:400c:c0c::6c
    $ dig -x 2a00:1450:400c:c0c::6c
    c.6.0.0.0.0.0.0.0.0.0.0.0.0.0.0.c.0.c.0.c.0.0.4.0.5.4.1.0.0.a.2.ip6.arpa. 300 IN PTR wr-in-x6c.1e100.net.
    
    • 4

相关问题

  • 如果某人被授予 root 访问权限,是否可以劫持服务器作为人质?[关闭]

  • IP地址可以以255结尾而不是广播IP地址吗?

  • 无法识别arp命令或ip命令哪个MAC地址输出正确

  • 奇怪的路由器与centos 6一起工作[关闭]

  • 是否有实现 RFC 5848“签名系统日志消息”的系统日志守护程序?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    ssh 无法协商:“找不到匹配的密码”,正在拒绝 cbc

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    如何卸载内核模块“nvidia-drm”?

    • 13 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add 返回:“连接代理时出错:没有这样的文件或目录” 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya 为什么 Linux 使用 LF 作为换行符? 2017-12-20 05:48:21 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve