Re: Graphisches Einloggen mit wdm

From: J Wunsch <j(at)uriah.heep.sax.de>
Date: Sun, 14 Nov 1999 23:46:58 +0100

As Bernd Walter wrote:

> IMHO sollte der nodaemon mode immerhin keine Netzwerk Logins
> entgegennehmen. Im Normalfall fuer ein uebliches System ein klarer
> Vorteil.

Was ist bitte ein `übliches System'?

Ich gebe Dir recht, daß die Voreinstellung, daß jeder Host ein Login
bekommt, sicherheitstechnisch nicht sonderlich toll ist (mal sehen,
ich kann bei XFree86 mal nachfragen, ob sich eine Mehrheit findet, das
zu ändern).

Mit daemon, nodamon oder sonstwas Mode hat das aber nichts zu tun.

Eine Alternative wäre höchstens noch 'ne Kommandozeilenoption für den
xdm, "xdm -nonetwork" oder sowas.

> > Ist jetzt die Konfiguration kaputt, so
> > bedarf es schon eines telnets oder eines seriellen Terminals, ...

> Oder eines single-user modes - ...

Und wie bitte kommst Du in denselben, wenn Du Dich nicht mehr
einloggen kannst?

Wie gesagt, ich halte xdm -nodaemon, von /etc/ttys aus gestartet, für
gefährlich -- weil ich in der Situation schon mehr als einmal war.
(Ich war auch schon mehr als einmal in der Situation, daß er sich im
daemon Mode verklemmt hat, aber dort hat er ja zum Glueck die
eingebaute Notbremse.)

> Bisher hat der bei mir ueber die ttys immer die entsprechend der
> ttys genommen.

Zufall. Aus der Beschreibung von XFree86(1):

       vtXX XX specifies the Virtual Terminal device number
               which XFree86 will use. Without this option,
               XFree86 will pick the first available Virtual Ter-
               minal that it can locate. This option applies
               only to SVR3, SVR4, Linux, and BSD OSs with the
               `syscons' or `pcvt' driver.

Das erstbeste ist keineswegs notwendig das, auf dem init den Prozeß
gestartet hat -- der Xserver rechnet in keiner Weise damit, daß er auf
seinem eigenen VT laufen sollte. In anderen Worten: die Variante, ihn
über /etc/ttys (bzw. /etc/inittab) zu starten, ist von den X11-Leuten
nie so vorgesehen worden.

> Mag allerdings sein, das ich einfach nur Glueck hatte, da ich
> normalerweise im Textmodus arbeite.

Ja, wenn Du den Server (oder den xdm) startest, nachdem die gettys
schon laufen, hast Du nie ein Problem (mache ich auf einigen Maschinen
auch so). Problematisch ist immer nur der Fall, wo es aus den
rc-Scripts heraus gestartet wird.

-- 
cheers, J"org
joerg_wunsch@uriah.heep.sax.de -- http://www.sax.de/~joerg/ -- NIC: JW11-RIPE
Never trust an operating system you don't have sources for. ;-)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 14 Nov 1999 - 23:50:56 CET

search this site