这不应该是可能的;要么您正在运行某些软件的易受攻击版本,要么您配置错误。
在正常配置下,连接到 X 服务器需要一种称为“X cookie”的密码。cookie 是 X 服务器启动时随机生成的,并保存在一个文件中。通常,只有启动 X 服务器的用户才能读取此文件,其他用户无法获取 cookie。有关如何在 cookie 的位置不明显时访问 X 显示的详细说明,例如通过 SSH 连接访问远程计算机的显示时,请参阅在远程 X 显示上打开窗口(为什么“无法打开显示")?另请参阅是否可以通过桌面与某人进行通信?并且我可以其他用户的桌面上用root启动图形程序?关于访问另一个用户的 X 显示。
请注意,Crikey 在这里没有错。Crikey 无论如何都不是攻击程序。本质上,Crikey 写入文件,如果该文件没有足够的限制权限,这不是 Crikey 的错。
可能的攻击途径包括:
~/.Xauthority或的权限$XAUTHORITY;如果除了所有者之外的任何人都可以读取此文件,则说明配置错误。xhost +。不要那样做。| 归档时间: |
|
| 查看次数: |
1008 次 |
| 最近记录: |