|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2003
Messaggi: 2987
|
Risultati del comando xauth: devo preoccuparmi?
Ho una suse 9.3 e uso sempre l'utente normale (usanso sudo solo per le installazioni e gli aggiornamenti).
Oggi ho eseguito il comando xauth list e il risultato è il seguente (le x sostituiscono un codice): linux.site:0 MIT-MAGIC-COOKIE-1 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx [fe80::208:dff:fe41:4ec7]:0 MIT-MAGIC-COOKIE-1 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx linux/unix:0 MIT-MAGIC-COOKIE-1 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx Io non ho mai dato esplicitamente autorizzazioni per eseguire codice da remoto. Sono per caso dei valori di default per you o yast? Le devo eliminare? Xwang |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2004
Città: Besana Briansssa
Messaggi: 521
|
dovrebbe esserci il tuo hostname e localhost.
qual'è il tuo hostname? linux.site? ![]()
__________________
Io ne so |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Oct 2003
Messaggi: 2987
|
Quote:
Xwang |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2003
Messaggi: 2987
|
UP
Xwang |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2003
Messaggi: 2987
|
UP
Non c'è nessun esperto di sicurezza in giro? Xwang |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
per stare tranquillo puoi contrllare che x non sia in ascolto (e se non fai da server iniziare a accettare solo parte delle estabilished e related è quasi d'obbligo).
netstat -tau ti dice chi ascolta e su che porta ![]() credo che x si aggiri intorno alla 6000, ma non ci giurerei ciao |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
ah, fallo con il pc appena acceso su x, altrimenti hai milioni di righe per firefox, per la posta, per gli im....
ciao! |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Oct 2003
Messaggi: 2987
|
Quote:
Ho fatto come mi hai detto e non c'è niente in ascolto nel range intorno alla porta 6000. Facendo una ricerca per trovare le porte di X ho trovato questo (è per debian ma penso valga anche per Suse): http://www.debian.org/doc/manuals/se...rvices.it.html e se vedi alla parte di X-server dice che la porta è la 6000. Quindi penso di essere sicuro.Dico bene? Xwang |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
direi di si, almeno per attacchi da remoto su x.
iptables tiralo su lo stesso ![]() ciao |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Oct 2003
Messaggi: 2987
|
Quote:
Considera inoltre che sono dietro un router che ha anche il firewall hardware. Xwang |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:49.