Autorizzazioni X WindowNell'X Window System, i programmi si connettono all'X server, eventualmente via rete. Dato che la rete potrebbe essere accessibile ad altri utenti, un metodo per proibire l'accesso a programmi fatti girare da utenti diversi dal quello che ha effettuato il login è necessario. Ci sono cinque meccanismi standard di accesso che controllano se una applicazione client può collegarsi ad un X server. Possono essere raggruppati in tre categorie:
In più, come in ogni altra connessione di rete, si può usare il tunneling Accesso Host-based (basato su host)Il metodo di accesso host-based consiste nello specificare un insieme di host che sono autorizzati a connettersi all'X server. Questo sistema è considerato obsoleto, dato che permette ad ogni utente che ha un accesso a tale host di connettersi al display. Il programma Cookie-based access (Accesso basato su cookie)I metodi di autorizzazione basati su host comportano la scelta di un magic cookie (un pezzo arbitrario di dati) e il passaggio di questo al server all'avvio; ogni client che può provare la conoscenza di questo cookie è quindi autorizzato a connettersi al server. Questi cookie sono creati da un programma separato e salvato di default nel file I due sistemi che usano questo metodo sono L'applicazione xauth è un'utility per accedere al file the User-based access (Accesso basato su utente)Il metodo di accesso basato su utente lavora autorizzando l'utente specifico a collegarsi al server. Quando un client stabilisce una connessione ad un server, deve provare di essere controllato da un utente autorizzato. I due metodi basati sull'autenticazione degli utenti sono TunnelingLa connessione tra client e server attraverso una rete può essere protetta usando un protocollo di tunneling sicuro tipo SSL o SSH. Voci correlateCollegamenti esterni
|
Portal di Ensiklopedia Dunia