Ne mislia che tova ste e problem. Po podrazbirane X-a ti
idva s xhost allowed connections samo ot localhost. Po
princip port 6000 e port koito se polzva za otdalechen
dostap do X. Za da mozhe niakoi da ti polzva X-a triabva da
bxde dobaven kxm spisxka s host-ovete koito im e pozvoleno
da se connectvat kym tebe vizh manual-a na xhost i
proizvodnite mu. I vse pak dobre e da filtrirash port 6000
ako ne smiatash v bxdeshte da polzvash otdalecheno X-a si,
zashtoto pri niakvo vulnerability svurzano s x11 e vxzmozhno
tova da se prevurne v security thread. Mozhesh da filtrirash
port 6000 sxs slednte pravilo.
`which iptables` -A INPUT -p tcp -s 127.0.0.1 --dport 6000
-j ACCEPT
`which iptables` -A INPUT -p tcp -s 0/0 --dport 6000 -j
REJECT
regards,
hip0
-=-=
|