openbsd mit x oder ohne?

X

xbartk

Guest
hallo

ich wollte wissen ob openbsd mit x genauso sicher ist wie ohne x.

besten dank!
 
wenn du kein X brauchst, dann lasse es weg

auf einen Server gehört nur Software, die wirklich nötig ist

marty
 
eigentlich brauch ich kein x, ist aber bequemer weil meherere konsolen parallel verwendbar sind. ich weis nur nicht ob es ein sicherheitsrisiko ist, wenn x auf einem server läuft.
 
xbartk schrieb:
eigentlich brauch ich kein x, ist aber bequemer weil meherere konsolen parallel verwendbar sind. ich weis nur nicht ob es ein sicherheitsrisiko ist, wenn x auf einem server läuft.

Mehrere Konsolen hast Du auch ohne X - StrG+Alt+Fx

Auf einem Server sollte kein X laufen.

Nachfolgendes deshalb auf eigene Gefahr!

Der X-Server ist nicht erreichbar, wenn er keine TCP-Verbindungen von aussen annimmt.

Dazu in der Datei /usr/X11R6/bin/startx eintragen: defaultserverargs="-nolisten tcp".

Gruss
:cool:
 
Das wirklich "Gefährliche" an X ist Port 6000, der auch von außen angesprochen werden kann.

Wenn du "unbedingt" X fahren möchtest, dann sorge dafür, dass weder direkt noch z.B. per ssh auf diesen Port zugegriffen werden kann (Portforwarding ausschalten bei ssh).

Du sollst in den X-Einstellungen unter /usr/X11R6 die "Lauschfähigkeit" ausschalten.

Aber: am besten ist natürlich erst gar nicht X zu fahren.

Diese "Empfehlung" ist für reine Serversysteme das 11. Gebot.

Für zu Hause (Workstation) ist X natürlich nicht wegzudenken.
 
Zurück
Oben