Marcelo E. Magallon | 2 Sep 1998 19:51
Picon
Picon

Re: [linux-alert] Linux UNFSD Security Problems

On Tue, Sep 01, 1998 at 04:07:52PM -0600, Olaf Kirch wrote:

> I've got egg on my face... There is a nasty security hole in the
> User-space NFS servers. If you are running an NFS server, please
> upgrade as soon as possible to the latest release,
> nfs-server-2.2beta35.tar.gz, which can be found at

A los usuarios de Debian, los cambios necesarios fueron introducidos en
Debian 2.0 (hamm) el 31 de agosto y los archivos arreglados se encuentran
disponibles en:

* http://www.efis.ucr.ac.cr/debian/dists/proposed-updates/netstd_3.07-2hamm.1_i386.deb
* http://www.efis.ucr.ac.cr/debian/dists/proposed-updates/netstd_3.07-2hamm.1_m68k.deb
* ftp://simula.efis.ucr.ac.cr/debian/dists/proposed-updates/netstd_3.07-2hamm.1_i386.deb
* ftp://simula.efis.ucr.ac.cr/debian/dists/proposed-updates/netstd_3.07-2hamm.1_m68k.deb

Por supuesto los archivos se encuentran tambien disponibles en las
distribuciones sid (alpha, powerpc, sparc) y slink.

						Marcelo

Marcelo E. Magallon | 2 Sep 1998 20:32
Picon
Picon

Re: Consulta sobre clientes de X-Win

On Wed, Sep 02, 1998 at 11:26:21AM -0600, Eugenio Alvarado wrote:

> En la Escuela de Quimica tengo un instrumento que es manejado por un 
> programa que corre en X-windows en una Sun Sparc 5.  En mi oficina tengo 
> una PC con Linux y X-Win.  Ambas estan pegadas a la red.  La pregunta es, 
> como hago para correr los programas de X-Win desde la PC?  

Así:

pc$ xauth list
pc.dominio.ucr.ac.cr:0 MIT-MAGIC-COOKIE-1 a57316f48ab289bfff1a6f138d0066bb
pc$ telnet sun
[...]

sun$ xauth add pc.dominio.ucr.ac.cr:0 MIT-MAGIC-COOKIE-1 a57316f48ab289bfff1a6f138d0066bb
sun$ xauth list
pc.dominio.ucr.ac.cr:0 MIT-MAGIC-COOKIE-1 a57316f48ab289bfff1a6f138d0066bb
sun$ export DISPLAY=pc.dominio.ucr.ac.cr:0
sun$ cliente_X

Se supone que:

a) Uno no hace esto. Uno debe pasar las autorizaciones por un medio seguro
b) Uno no hace esto. Uno hace esto:

pc$ xauth extract - $DISPLAY | rsh sun xauth merge -
pc$ rlogin sun
sun$ export DISPLAY=pc.dominio.ucr.ac.cr:0
sun$ cliente_X

(Continue reading)

Eugenio Alvarado | 2 Sep 1998 21:37
Picon
Picon

Re: Consulta sobre clientes de X-Win

On 2 Sep 98, at 12:32, Marcelo E. Magallon wrote:

> pc$ xhost +sun
> pc$ telnet sun
> [...]
> sun$ export DISPLAY=pc:0
> sun$ cliente_X

De nuevo gracias Marcelo.  Con solo lo anterior fue suficiente.  Ya esta 
funcionando aunque con algunos tropiezos pues a veces no encuentra los 
fonts adecuados.

Saludos,

------------------------------------------------------------
Dr. Eugenio Alvarado                ealva <at> ns.equi.ucr.ac.cr
Escuela de Quimica                      Tel: (506) 207-5038
Universidad de Costa Rica               Fax: (506) 253-5020
San Jose, COSTA RICA
------------------------------------------------------------

Marcelo E. Magallon | 2 Sep 1998 23:46
Picon
Picon

Re: Consulta sobre clientes de X-Win

Nada mas quiero dejar patente que esto:

> xhost + sparc

es inseguro. El mensaje anterior fue extenso intencionalmente: cualquier
cosa es mas seguro que xhost. xhost dice: "deje que *cualquier* cliente de
*esa* maquina ponga cosas en *esta* pantalla".

				Marcelo


Gmane