On Fri, Jun 04, 2004 at 06:08:59PM +0200, R�diger Noack wrote:
> Der passwortgesch�tzte Bildschirmschoner ist wirklich nur eine 
> "La-pa-ille". ;-)

Das fand der Texaner an seine SparcStation auch, und dann hat man eben
nicht nur xlock gestartet, sondern auch ein Programm das auch seine
Tastatureingaben mitschneidet.

> Davon mal abgesehen, dass ich ihn auch mit xauth IMHO nicht verhindern
> k�nnte.

Doch mit xauth ist das m�glich, da dort mit MIT-MAGIC-COOKIE gearbeitet
wird. Nur wenn der passende cookie verwendet wird, ist der Zugriff auf den
X-Server gestattet. ssh macht im Prinzip auch nichts anderes als
xauth extract, scp cookie remote_host, xauth merge, session, xauth remove
cookie

> Ich lasse mich aber gern aufschlauen: Was l�sst sich in meinem Szenario 
> �ber xauth wirklich besser machen?

s.o.

> Was ich aber auch noch nicht herausgefunden habe: Lt. man page m�sste 
> man auch User-Berechtigungen mit xhost vergeben k�nnen, ich bekomme es 
> aber einfach nicht hin. :-(

Genau das geht mit xhost nicht. Wie der Namesbestandteil host schon andeutet
kann man damit nur Zugriffe auf hosteben freigeben.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an