XHOST(1) General Commands Manual XHOST(1) NOM xhost - Programme de controle d'acces au serveur X SYNOPSIS xhost [[+-]nom ...] DESCRIPTION Le programme xhost sert a ajouter ou supprimer des noms d'hote ou des noms d'utilisateur dans une liste d'autorisations de connexion a un serveur X. Pour les hotes, il fournit une forme rudimentaire de controle de confidentialite et de securite. Cela est suffisant uniquement pour un environnement de station de travail (un seul utilisateur), meme si cela limite les pires abus. Les environnements qui requierent des mesures plus sophistiquees doivent mettre en oeuvre des mecanismes bases sur les utilisateurs ou utiliser les accroches dans le protocole permettant de passer d'autres donnees d'authentification au serveur. OPTIONS xhost accepte les options de ligne de commande decrites ci-apres. Pour des raisons de securite, les options qui affectent le controle d'acces peuvent seulement etre utilisees a partir de << l'hote controleur >>. Pour les stations de travail, il s'agit de la meme machine que le serveur. Pour les terminaux X, c'est l'hote de connexion. -help Afficher un message d'utilisation. [+]nom Le nom indique (le signe + est facultatif) est ajoute a liste des hotes autorises a se connecter au serveur X. Ce nom peut etre un nom d'hote ou un nom complet (voir la section NOMS pour plus de details). -nom Le nom indique est retire de la liste des hotes autorises a se connecter au serveur. Le nom peut etre un nom d'hote ou un nom complet (voir la section NOMS pour plus de details). Les connexions existantes ne sont pas interrompues, mais un essai de nouvelle connexion sera refuse. Notez que la machine actuelle peut etre retiree ; cependant, de nouvelles connexions (incluant des essais pour la rajouter) ne seront pas autorisees. Retablir le serveur (par consequent briser toutes les connexions) est la seule facon de permettre de nouvelles connexions locales. + L'acces est accorde a tout un chacun, meme s'il n'est pas sur la liste (c'est-a-dire que le controle d'acces est supprime). - L'acces n'est accorde que pour ceux sur la liste (c'est-a-dire que le controle d'acces est effectif). rien Si aucun argument de ligne de commande n'est fourni, un message indiquant si le controle d'acces est effectif ou non est affiche, suivi de la liste de ceux autorises a se connecter. C'est la seule option pouvant etre utilisee a partir de machines autres que l'hote responsable du controle. NOMS La syntaxe d'un nom complet est << famille:nom >> ou les familles sont comme suit : inet hote Internet (IPv4) inet6 hote Internet (IPv6) dnet hote DECnet nis nom de reseau Secure RPC krb principal Kerberos V5 local contient un seul nom ou la chaine vide si interpretee par le serveur Ces familles ne sont pas sensibles a la casse. Le format du nom varie avec la famille. Quand Secure RPC est utilise, le << netname >> independant du reseau (par exemple, << nis:unix.uid@nom_domaine >>) peut etre indique ou un utilisateur local peut etre indique avec juste un nom d'utilisateur suivi d'un arobase (par exemple, << nis:pat@ >>). Pour la retrocompatibilite avec les versions d'xhost pre-R6, les noms contenant un arobase sont supposes etre de la famille nis. Sinon, ils sont supposes etre des adresses Internet. Si compile avec la prise en charge d'IPv6, toutes les adresses IPv4 et IPv6 renvoyees par getaddrinfo(3) sont ajoutees a la liste d'acces dans la famille inet ou inet6 appropriee. La famille local specifie toutes les connexions locales a la fois. Cependant, l'adresse interpretee par le serveur << si:localuser:nom_utilisateur >> peut etre utilisee pour specifier un seul utilisateur local (voir la page de manuel de Xsecurity(7) pour plus de details). Les adresses interpretees par le serveur consistent en des marqueurs de type sensibles a la casse et en une chaine representant une valeur indiquee, separes par des deux-points. Par exemple, << si:hostname:almas >> est une adresse interpretee par le serveur de type hostname, avec comme valeur almas. Pour plus d'informations sur les formes disponibles d'adresse interpretee par le serveur, consulter la page de manuel de Xsecurity(7). La liste de controle d'acces initiale pour le numero n de display peut etre definie dans le fichier /etc/Xn.hosts, ou n est le numero de display du serveur (voir Xserver(1) pour plus de details). DIAGNOSTICS Pour chaque nom ajoute a la liste de controle d'acces, une ligne de la forme << nom being added to access control list >> est affichee. Pour chaque nom retire de la liste de controle d'acces, une ligne de la forme << nom being removed from access control list >> est affichee. VOIR AUSSI X(7), Xsecurity(7), Xserver(1), xdm(1), xauth(1), getaddrinfo(3) ENVIRONNEMENT DISPLAY pour obtenir l'hote et le display par defaut a utiliser. BOGUES Il n'est pas possible de specifier un display sur la ligne de commande parce que -display est un argument valable de ligne de commande (indiquant la volonte de retirer la machine appelee display de la liste d'acces). Le serveur X stocke les adresses reseau, pas les noms d'hote, a moins d'utiliser les adresses de type hostname interpretees par le serveur. Si d'une maniere ou d'une autre l'adresse de reseau de l'hote est changee tandis que le serveur est toujours en fonctionnement, et qu'une forme d'authentification basee sur l'adresse reseau est utilisee, xhost doit etre utilise pour ajouter la nouvelle adresse ou pour supprimer l'ancienne adresse. AUTEURS Bob Scheifler, Laboratoire de recherche en informatique du MIT, Jim Gettys, Projet Athena du MIT (DEC). TRADUCTION La traduction francaise de cette page de manuel a ete creee par Jean- Paul Guillonneau Cette traduction est une documentation libre ; veuillez vous reporter a la GNU General Public License version 3 concernant les conditions de copie et de distribution. Il n'y a aucune RESPONSABILITE LEGALE. Si vous decouvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message a . X Version 11 xhost 1.0.10 XHOST(1)