Re: xdmcp et /etc/hosts.allow

Top Page

Reply to this message
Author: Patrice Karatchentzeff
Date:  
CC: guilde
Subject: Re: xdmcp et /etc/hosts.allow
2006/2/2, Frédéric BOITEUX <fboiteux@???>:
> Le jeu 02 fév 2006 09:01:00 CET, Patrice Karatchentzeff


[...]

> Euh, tu es sûr de la syntaxe ? ce ne serait pas simplement :
> xdmcp: ALL


Normalement, c'est pareil... mais j'avais testé les deux :)


> > et là, bernique, impossible de se connecter à la machine (message
> > d"erreur classique (trad. approx. « impossible de se connecter à une
> > machine qui ne le désire pas »).
>
> Auparavant, tu as fait juste des tests en local, c'est ça ? Il me semble que le
> serveur XDMCP (gdm donc) n'utilise pas les tcp-wrappers, donc
> pas /etc/hosts.allow|deny... Je regarderais dans la config de GDM même !


oui, c'est ce que l'on m'a dit aussi mais j'avoue que je ne comprends.
J'ai trouvé avec Google (il y aussi Regis qui me l'a mis en privé)
qu'il fallait mettre un

gdm: machine autorisée

dans /etc/hosts.allow

Mais on m'a dit que /etc/hosts.allow n'utilisait que les wrappers
tcpd (ce que semble confirmer le manuel). Du coup, je ne saisie pas
bien le truc ci-dessus (d'autant plus que gdm n'apparaît pas dans
/etc/services).

[...]

> 1/ en terme de performances, c'est pas terrible, à moins de disposer de
>    connexions rapides :-P  : des outils comme les VNC / FreeNX sont plus
>    indiqués


Bon, dans ce cas, j'abandonnerai dans ce cas-là. La liaison sera au
mieux du 512.

> 2/ en terme de sécu : comme tu le verras dans la config GDM, ce n'est pas très
> sécurisé... En plus, dans ton exemple, tout le flux transiterait en clair,
> c'est pas TOP (à moins d'avoir un tunnel SSH, facile à mettre en place...)


OK et merci.

PK

--
      |\      _,,,---,,_       Patrice KARATCHENTZEFF
ZZZzz /,`.-'`'    -.  ;-;;,_   mailto:p.karatchentzeff@free.fr
     |,4-  ) )-,_. ,\ (  `'-'  http://p.karatchentzeff.free.fr
    '---''(_/--'  `-'\_)