কী কী স্ট্রোকগুলি su / gksu- তে স্নিগ্ধ করা থেকে আমি প্রোগ্রামগুলি প্রতিরোধ করব?


10

আমি এখানে পড়েছি যে এক্স সার্ভারটি ব্যবহার করে যে কোনও অ্যাপ্লিকেশানের দ্বারা su(টার্মিনালে) বা এক্স টার্মিনাল সহ এক্স সার্ভারটি ব্যবহার করা অন্য কোনও অ্যাপ্লিকেশনটির কীস্ট্রোকগুলি স্নিগ্ধ করা সম্ভব gksu। এক্স সার্ভারকে এক্সফায়ারের মতো সুরক্ষিত করার কয়েকটি উপায় আমি শুনেছি , তবে কোনটি ব্যবহার করবেন তা আমি নিশ্চিত নই। আমি শুধু মত কোনো অ্যাপ্লিকেশন প্রতিরোধ করতে চান xinputসহজে কীস্ট্রোকগুলি আঘ্রাণ যখন আমি বা টার্মিনাল একটি পাসওয়ার্ড টাইপ করছি থেকে gksu। আমি বর্তমানে দেবিয়ান সিড ব্যবহার করছি।


টাইপ করবেন না। রান
ইগনাসিও ওয়াজকেজ-আব্রামস

1
যে কোনও অ্যাপ্লিকেশন = আপনার এক্স 11 সার্ভারে অ্যাক্সেস সহ কোনও অ্যাপ্লিকেশন , প্রথম পয়েন্টারগুলির জন্য এক্স.আরগের সুরক্ষা ডকুমেন্টেশন দেখুন । এছাড়াও লক্ষ করুন যে সেখানে রয়েছে XACE, পুরো গল্পটি বিশ্বাসযোগ্য / অবিশ্বস্ত এক্স 11 ক্লায়েন্টগুলির সাথে কিছুটা আরও জটিল বলে মনে হচ্ছে। সাম্প্রতিক Xorg সেটআপগুলিতে এর কতটুকু ব্যবহৃত হয় তা ধারণা নেই।
sr_

1
আমি জিফায়ার ইনস্টল করেছি। এটি খুব জটিল এবং জটিল বাশ ম্যাজিকের প্রয়োজন তবে নেস্টেড এক্স সার্ভারের ভিতরে চলমান এক্সপিন্ট এক্সফিরের বাইরের কীপ্রেসগুলি সনাক্ত করতে পারেনি (তবে, এক্সফিরের বাইরে চলমান জিনপুট এখনও সমস্ত কীপ্রেসগুলি সনাক্ত করতে পারে)। আমি সেলিনাক্স স্যান্ডবক্স ব্যবহার করার চেষ্টা করেছি কিন্তু আমি এটি কাজ করতে পারি না। কারও ভাল ধারণা থাকলে আমি এখনও এই প্রশ্নটি খোলা রেখে দেব।
ম্যাগনাস

উত্তর:


1

নোট করুন যে এক্সেফার / এক্সনেস্ট / ভিএনসি-সার্ভার অ্যাপ্লিকেশনটিকে অন্য একটি এক্স সার্ভারের সাথে কথা বলবে, তবে আপনি যেখানে জিএসএসু চালাচ্ছেন সেখানে আপনার অন্যান্য এক্স সার্ভারের সাথে কথা বলতে নিষেধ করবেন না।

এটি অন্য কোনও এক্স সার্ভারে এবং অন্য ভিন্ন ব্যবহারকারী হিসাবে চালানো সেরা (বা অ্যাপ্লিকেশনটিকে X সার্ভারের সাথে সংযোগ স্থাপন করতে বা আপনার .এক্সেটারিটি ফাইলটি পড়ার জন্য একটি এলএসএম ব্যবহার করুন)। এটিকে আরও একধাপ এগিয়ে নিয়ে যাওয়ার জন্য, আপনি এটিকে একটি ক্রুট জেলে চালাতে পারেন, এবং আরও এক ধাপ এগিয়ে নিয়ে যাওয়ার জন্য, আপনি এটি একটি ধারকটিতে চালাতে পারেন, এবং আরও একটি পদক্ষেপ নিতে, আরও, পুরো নিয়ন্ত্রণে চালাতে পারেন ভার্চুয়াল মেশিন (উদাহরণস্বরূপ কেভিএম-স্নাপশট সহ)।

আপনি যদি অ্যাপ্লিকেশনটিতে বিশ্বাস না করেন তবে আপনাকে সম্ভবত পুরোপুরি যেতে হবে।


-1

আমি বিশ্বাস করি, তবে কীভাবে প্রমাণ করতে হয় তা জানি না, যে কোনও এক্স 11 অ্যাপ আপনাকে অন্য কোথাও টাইপ করতে বাধা দেয় (যেমন পাসওয়ার্ড প্রম্পটগুলি) শুকানো যাবে না।

এটি ব্যবহার করে দেখুন: চালান gksu, এবং যখন পাসওয়ার্ড প্রম্পট খোলে, কীগুলি ব্যবহার করে ভলিউম সামঞ্জস্য করার চেষ্টা করুন (আপনার মেশিনটি যদি সেগুলি থাকে), বা অন্যান্য হট কী (সুপার, পাওয়ার ইত্যাদি) চাপুন এবং দেখুন তারা কিছু করছে কিনা। যদি তারা তা না করে তবে আমি মনে করি আপনি নিরাপদ।

আমি মনে করি সিটিআরএল-এএলএফ-এফ 1 ইত্যাদি সর্বদা যদিও কাজ করে।


2
প্রকৃতপক্ষে, জিনপুট এমনকি gksu- এ কী চাপতেও ট্র্যাক করতে পারে। আমি এটি চেষ্টা করেছি এবং পাসওয়ার্ডটি প্রবেশের সময় এটি কী কী টিপসটি প্রদর্শন করে না, একবার gksu ডায়ালগ বাক্সটি চলে গেলে কী প্রেসগুলি উপস্থিত হয়।
ম্যাগনাস

@ ম্যাগনাস: এটি হতাশ। :(
এএমএস
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.