<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Renforcement de la sécurité grâce aux utilisateurs multiples</title>
	<atom:link href="http://www.daviddallet.com/weblog/posts/2008/07/22/securite-utilisateurs-multiples/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.daviddallet.com/weblog/posts/2008/07/22/securite-utilisateurs-multiples/</link>
	<description>"[The patent system 's] purpose was to help society rather than to help inventors." -- Richard Stallman</description>
	<lastBuildDate>Wed, 18 Jan 2012 20:59:06 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: David Dallet (ddmdllt)</title>
		<link>http://www.daviddallet.com/weblog/posts/2008/07/22/securite-utilisateurs-multiples/#comment-228</link>
		<dc:creator>David Dallet (ddmdllt)</dc:creator>
		<pubDate>Sat, 26 Jul 2008 17:24:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.ddmdllt.org/weblog/?p=100#comment-228</guid>
		<description>@Sylvain:

Bonjour et désolé pour la réponse tardive.

Le &quot;xhost&quot; est en effet pertinent à mentionner.

Les méthodes ne sont pas tout à fait pareilles: le &quot;kdesu&quot; ne lance qu&#039;une seule commande (qui peut elle même servir à relancer d&#039;autres commandes), tandis que la méthode que vous indiquez avec xhost autorise (jusqu&#039;à désactivation par un &quot;xhost -local:&quot;) tous les autres utilisateurs à lancer des commandes sous le serveur X.

Cela représente à mon goût un risque (certes assez théorique mais réel) de &quot;phishing&quot; (ici pas par des pages webs mais par des applications) encore plus accru.

Cependant cette méthode du xhost à l&#039;avantage de rendre pas mal de choses simples (au moins en apparence).

Merci pour avoir pensé à cette indication.

David</description>
		<content:encoded><![CDATA[<p>@Sylvain:</p>
<p>Bonjour et désolé pour la réponse tardive.</p>
<p>Le &#8220;xhost&#8221; est en effet pertinent à mentionner.</p>
<p>Les méthodes ne sont pas tout à fait pareilles: le &#8220;kdesu&#8221; ne lance qu&#8217;une seule commande (qui peut elle même servir à relancer d&#8217;autres commandes), tandis que la méthode que vous indiquez avec xhost autorise (jusqu&#8217;à désactivation par un &#8220;xhost -local:&#8221;) tous les autres utilisateurs à lancer des commandes sous le serveur X.</p>
<p>Cela représente à mon goût un risque (certes assez théorique mais réel) de &#8220;phishing&#8221; (ici pas par des pages webs mais par des applications) encore plus accru.</p>
<p>Cependant cette méthode du xhost à l&#8217;avantage de rendre pas mal de choses simples (au moins en apparence).</p>
<p>Merci pour avoir pensé à cette indication.</p>
<p>David</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sylvain</title>
		<link>http://www.daviddallet.com/weblog/posts/2008/07/22/securite-utilisateurs-multiples/#comment-224</link>
		<dc:creator>Sylvain</dc:creator>
		<pubDate>Wed, 23 Jul 2008 09:59:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.ddmdllt.org/weblog/?p=100#comment-224</guid>
		<description>Bonjour.

Pour que NomUtilisateurSecondaire puisse utiliser un programme graphique [1] dans la session X de NomUtilisateurPrincipal, il faut que NomUtilisateurPrincipal tape la commande suivante :
xhost local:
Ne pas oublier les 2 points à la fin de la commande !


[1] un programme graphique, c&#039;est-à-dire un programme utilisant une session graphique X</description>
		<content:encoded><![CDATA[<p>Bonjour.</p>
<p>Pour que NomUtilisateurSecondaire puisse utiliser un programme graphique [1] dans la session X de NomUtilisateurPrincipal, il faut que NomUtilisateurPrincipal tape la commande suivante :<br />
xhost local:<br />
Ne pas oublier les 2 points à la fin de la commande !</p>
<p>[1] un programme graphique, c&#8217;est-à-dire un programme utilisant une session graphique X</p>
]]></content:encoded>
	</item>
</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
