У меня Gentoo и благодаря этому я знаю что можно запустить графическую среду (kde gnome fluxbox) как минимум двумя путями
1.авторизоваться в консоли затем startx то что прописано в .xinitrc и будет старотовать при этом иксы и менеджер окон стартуют от того пользователя под которым авторизовался
2.создать новый софтлевел из которого высунуть запуск консоли и засунуть запуск графического авторизатора при этом: иксы и авторизатор стартуют под привелигированной учетной записью (под которой стартуют все скрипты из /etc/init.d/ ) и после авторизации менеджер окон стартует под тем пользователем под которым авторизовался, а иксы остаются под рутом (или там не рут).
Вопрос насколько безопасен второй способ, ведь искы реализованы по клиент-серверной архитектуре а значит есть протокол общения клиента и сервера а это значит что как любой протокол, протокол иксового сервера потенциально небезопасен, а это в свою очередь означает, что есть возможность получения прав рута через взлом иксов.
Безопасность графического входа
Модераторы: SLEDopit, Модераторы разделов
-
alfss
- Сообщения: 262
Re: Безопасность графического входа
а еше можно ломануть простого юзвера и повесить кей логер
а еше можно подойти и нажать ctrl+alt+back space
man iptables
а еше можно подойти и нажать ctrl+alt+back space
man iptables
-
Pentium02
- Сообщения: 136
- ОС: Debian lenny
Re: Безопасность графического входа
На сколько я знаю, иксы стартуют всегда из под рута, не зависимо от того, из-под какого пользователя были запущены, на бинарнике иксов суидный бит
Hear this voice from deep inside
It's a call of your heart
Close your eyes and yo will find
Passage out of the dark
It's a call of your heart
Close your eyes and yo will find
Passage out of the dark
-
RazorJack
- Сообщения: 113
- ОС: Gentoo 2008
Re: Безопасность графического входа
точно
ls -l Xorg
-rws--x--x 1 root root 1882128 Фев 23 19:59 Xorg
значит нет никакой разницы как входить
ls -l Xorg
-rws--x--x 1 root root 1882128 Фев 23 19:59 Xorg
значит нет никакой разницы как входить