[Debian] Kleines "Sicherheitsproblem"

2002-03-10 Thread Enrico Zschemisch

Hallo allerseits,

nachdem ich heute ein apt-get dist-upgrade gemacht habe, hab ich irgendwie
ein Problem mit der Sicherheit: Programme, die root-rechte brauchen, dürften
sich nicht mehr mit dem X-Server verbinden (z.B. synaptic, nessus und etliche
andere, die ich eigentlich bräuchte), ich kann keine Emails mehr verschicken.
Da ich davon absolut keine Ahnung hab, wäre es super, wenn mir jemand helfen
könnte, so kann man irgendwie nicht arbeiten :(


Ciao Enrico

-- 
GMX - Die Kommunikationsplattform im Internet.
http://www.gmx.net


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: [Debian] Kleines "Sicherheitsproblem"

2002-03-10 Thread Michael Welle

Sers,

Enrico Zschemisch <[EMAIL PROTECTED]> writes:

> Hallo allerseits,
>
> nachdem ich heute ein apt-get dist-upgrade gemacht habe, hab ich irgendwie
> ein Problem mit der Sicherheit: Programme, die root-rechte brauchen, dürften
> sich nicht mehr mit dem X-Server verbinden (z.B. synaptic, nessus und etliche
> andere, die ich eigentlich bräuchte), ich kann keine Emails mehr verschicken.
und wie auessert sich das? Vermutlich willst Du ssh benutzen oder Dich
ueber xauth und Co schlau machen.

VG
hmw


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: [Debian] Kleines "Sicherheitsproblem"

2002-03-10 Thread Enrico Zschemisch

Hi,

On Sunday, 10. March 2002 22:18, Michael Welle wrote:
> > nachdem ich heute ein apt-get dist-upgrade gemacht habe, hab ich
> > irgendwie ein Problem mit der Sicherheit: Programme, die root-rechte
> > brauchen, dürften sich nicht mehr mit dem X-Server verbinden (z.B.
> > synaptic, nessus und etliche andere, die ich eigentlich bräuchte), ich
> > kann keine Emails mehr verschicken.
> und wie auessert sich das?
"client is not authorized to connect to the server"
"can't connect to display 0.0"
Emails werden nicht mehr verschickt, mit der begründung, der Domain name wäre 
falsch (als root geht es aber noch, wie man gerad sieht)

> Vermutlich willst Du ssh benutzen oder Dich
> ueber xauth und Co schlau machen.
was soll ich mit ssh, wenn server und client an demselben rechner sind?
und ich will mich über gar nix schlau machen so richtig, so langsam ist mir 
das alles z viel zeitaufwand (jaja, ich weiß schon, ohne genug 
zeitaufwand und lesen wird das alles nix, aber es ging vorher auch. nur nach 
dem update nicht mehr). Die Programme an sich funktionieren ja, aber dazu 
muss ich mich jedes mal erst von KDE abmelden, dann als root neu anmelden, 
dann kurz die arbeit machen (irgendein Paket oder so installieren), dann 
wieder abmelden und als normaler user anmelden und das dauert mich einfach zu 
lang. vorher hab ich einfach ein xterm aufgemacht, "su" eingetippt und das 
schnell erledigt, nur geht das jetzt nicht.

Naja, egal, hab jetzt ne Woche Klassenfahrt, da interesiert mich das erstmal 
nicht weiter, über ne lösung oder nen kleinen tipp würd ich mich trotzdem 
riesig freuen :)

Gut Nacht Enrico


-- 
is a dream a lie if it don't come true?


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: [Debian] Kleines "Sicherheitsproblem"

2002-03-10 Thread Michael Welle

Hallo,

Enrico Zschemisch <[EMAIL PROTECTED]> writes:

> Hi,
>
> On Sunday, 10. March 2002 22:18, Michael Welle wrote:
>> > nachdem ich heute ein apt-get dist-upgrade gemacht habe, hab ich
>> > irgendwie ein Problem mit der Sicherheit: Programme, die root-rechte
>> > brauchen, dürften sich nicht mehr mit dem X-Server verbinden (z.B.
>> > synaptic, nessus und etliche andere, die ich eigentlich bräuchte), ich
>> > kann keine Emails mehr verschicken.
>> und wie auessert sich das?
> "client is not authorized to connect to the server"
> "can't connect to display 0.0"
[...]
>> Vermutlich willst Du ssh benutzen oder Dich
>> ueber xauth und Co schlau machen.
> was soll ich mit ssh, wenn server und client an demselben rechner
> sind?
Sie gehoeren aber nicht dem selben Benutzer. Nun, ein ssh mit
X11-Forwarding duerfte das Problem erschlagen. Das wurde auf dieser
Liste schon ewig diskutiert und sollte sich im Archiv finden
lassen. Dort werden wohl auch die Vor- und Nachteile der xauth-Loesung
diskutiert. Gibt es da eigentlich einen faq-Eintrag (Hallo Janto;-)?   

VG
hmw


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: [Debian] Kleines "Sicherheitsproblem"

2002-03-10 Thread Marko Schulz

On Sun, Mar 10, 2002 at 11:34:46PM +, Enrico Zschemisch wrote:
>
> > > nachdem ich heute ein apt-get dist-upgrade gemacht habe, hab ich
> > > irgendwie ein Problem mit der Sicherheit: Programme, die root-rechte
> > > brauchen, dürften sich nicht mehr mit dem X-Server verbinden (z.B.
> > > synaptic, nessus und etliche andere, die ich eigentlich bräuchte), ich
> > > kann keine Emails mehr verschicken.
>
> "client is not authorized to connect to the server"
> "can't connect to display 0.0"
  :
> vorher hab ich einfach ein xterm aufgemacht, "su" eingetippt und das 
> schnell erledigt, nur geht das jetzt nicht.

Was steht den in der Umgebungsvariable XAUTHORITY? Bei mir sagt ein
  echo $XAUTHORITY
sowohl als normaler User, als auch als root durch su
/home/marko/.Xauthority. 

In eben dieser Datei stehen nämlich die relevanten Daten zum Zugriff
auf den X-Server. Wenn auch bei root diese Variable noch auf die
Xauthority-Datei des Users zeigt, sollte er auch auf den X-Server
zugreifen dürfen (Die Datei darf er als root ja trotz Zugriffsrechten
0600 lesen).

Falls DU doch noch etwas lesen willst: X(7), xauth(1), Xsecurity(7) ;-)

-- 
marko schulz

   Diese Mail ist auf Grund von ideologischer Verblendung nach den Regeln
   der herkömmlichen Rechtschreibung erstellt. Wer verbleibende Fehler
   findet, darf sie behalten oder sammeln, bis sie ein Lösungswort ergeben.


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: [Debian] Kleines "Sicherheitsproblem"

2002-03-15 Thread Hendrik Naumann

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

> ging vorher auch. nur nach dem update nicht mehr). Die Programme an
> sich funktionieren ja, aber dazu muss ich mich jedes mal erst von
> KDE abmelden, dann als root neu anmelden, dann kurz die arbeit
> machen (irgendein Paket oder so installieren), dann wieder abmelden

Wenn Du KDE benutzt kannst du einfach 

kdesu 

benutzten. Sehr schlau brauchst du da auch nicht sein :).

Hendrik
- -- 
PGP ID 21F0AC0265C92061
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE8kgPiIfCsAmXJIGERAt+YAJ9ndsej8r1KDoQT8aKxY4SfsNGhQwCeNUJw
PXFmW+rYPaytCjexSQd7zTU=
=FyHf
-END PGP SIGNATURE-


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: [Debian] Kleines "Sicherheitsproblem"

2002-03-17 Thread Enrico Zschemisch

Hallo,

On Sunday, 10. March 2002 23:07,  wrote:
> Hier sind die verschiedenen M=F6glichkeiten aufgelistet:
> http://www.linuxfaq.de/f/cache/78.html
so, hab mir das mal angeschaut und dann einfach die ~/.Xauthority von root 
und meinem user gelöscht und seit dem gehts alles wieder :)
sogar Mails kann ich mit KMail wieder seit dem verschicken :)

nochmal danke an alle :)


-- 
is a dream a lie if it don't come true?


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: [Debian] Kleines "Sicherheitsproblem"

2002-03-17 Thread Enrico Zschemisch

Hi,

ich nehm alles zurück, was ich gesagt hab, geht doch noch nicht :-(

muss ich mir doch nochmal die anderen lösungen anschauen .s

-- 
is a dream a lie if it don't come true?


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)




Re: [Debian] Kleines "Sicherheitsproblem"

2002-03-17 Thread Enrico Zschemisch

Hi,


On Sunday, 10. March 2002 23:07,  wrote:
> Hier sind die verschiedenen M=F6glichkeiten aufgelistet:
> http://www.linuxfaq.de/f/cache/78.html
glücklicherweise kann ich berichten, dass es jetzt geht :)

ciao Enrico
-- 
is a dream a lie if it don't come true?


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)