리눅스 xhost
IT 위키
- X 서버에 접근할 수 있는 호스트를 지정하는 명령
- 경로 : /usr/bin/xhost
X 서버에 접속을 허용할 호스트 단위의 목록을 관리한다. 사용자 단위로 쿠키를 검사하는 xauth 보다 통제가 거칠다.
xhost [+|-] [호스트]
- 인자 없이 실행 : 현재 접근 제어 상태와 허용 목록을 출력한다
- + [호스트] : 해당 호스트의 접속을 허용한다
- - [호스트] : 해당 호스트의 접속을 차단한다
- + : 호스트를 지정하지 않으면 모든 호스트에 개방한다. 매우 위험하다
- - : 호스트를 지정하지 않으면 접근 제어를 다시 켠다
# 현재 상태 확인 $ xhost access control enabled, only authorized clients can connect # 특정 호스트 허용 $ xhost +192.168.0.10 192.168.0.10 being added to access control list # 허용 해제 $ xhost -192.168.0.10 # 모든 호스트 개방 (권장하지 않음) $ xhost +
`xhost +` 로 개방하면 그 호스트의 누구나 화면을 캡처하고 키 입력을 가로챌 수 있다. 원격 X 프로그램을 띄워야 한다면 `ssh -X` 로 X11 포워딩을 쓰는 것이 안전하다.
