Copyright© 1997 Hugo Cisneiros, hugo@netdados.com.br
Versão 3.3







Esse é um esquema chamado "Magic-Cookie", e tem como objetivo
proteger usuários de Linux/X-Windows de programas tipo "xkey",
que capturam os caracteres digitados no XWin. Se você estiver
rodando o xdm não precisa fazer nada, mas se você estiver rodando
o XWin "single user" você precisa fazer o esquema, pois o xdm
não estará sendo usado. É bem fácil de fazer, e naum deve dar
nenhum problema se voce fizer tudo certo. Bom, vamos lá.

Em primeiro lugar, rode o xauth como root. Com isso, sera criado
o Magic Cookie. Ao rodar o xauth pela primeira vez, aparecerá na tela
alguma coisa do tipo:

xauth: creating new authority file /home/locutus/.XauthorityUsing authority file /root/.Xauthority xauth>

Agora você terá que pensar em um numero hexadecimal de 100 digitos.
Pode colocar qualquer um, vc não vai ter que lembrar dele depois ;)
(mas não coloque números muito fáceis de se adivinhar, como 1111111...)

No prompt do xauth digite:

xauth> add :O MIT-MAGIC-COOKIE-1 

Digite "exit" e saia do xauth. Com isso, as informações serão
gravadas no .Xauthority no diretório /root.

Copie esse arquivo para o /home do usuario que tem acesso ao X-Win,
e para /etc/X11/Xauthority. Certifique-se de que /etc/X11/Xauthority
esta com a permissão 600 e que seu proprietário seja root. Além
disso, faça com que a cópia que está no /home do usuário esteja com
a permissão +r para este usuário.

Quase pronto. Agora que você criou o Magic-Cookie, deve editar o
arquivo /usr/X11/bin/startx. Ache a linha serverargs="" e coloque
no lugar:

serverargs="-auth /etc/X11/Xauthority"

Com isso o Xwin irá chamar o Magic-Cookie. Reinicie o XWin e está pronto.


Dica retirada da Ano 2001 Home Page




Voltar ao Índice