리눅스 xauth

IT 위키
X 서버 접근 권한을 인증 쿠키로 관리하는 명령
  • 경로 : /usr/bin/xauth
  • 인증 파일 : ~/.Xauthority

X 서버에 접속할 때 쓰는 인증 정보(MIT-MAGIC-COOKIE-1)를 조회·추가·삭제한다. 호스트 단위로 허용하는 `xhost` 와 달리 사용자 단위로 접근을 통제하므로 더 안전하다.

사용법

[편집 | 원본 편집]
xauth [-f 인증파일] [명령]
  • list : 등록된 인증 정보를 모두 출력한다
  • add [디스플레이] [프로토콜] [쿠키값] : 인증 정보를 추가한다
  • remove [디스플레이] : 해당 디스플레이의 인증 정보를 제거한다
  • extract [파일] [디스플레이] : 인증 정보를 파일로 뽑아낸다
  • merge [파일] : 파일의 인증 정보를 합친다
  • nlist : 숫자 형식 주소로 출력한다
# 인증 키 값 확인
# xauth list
fran/unix:0  MIT-MAGIC-COOKIE-1  a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6

# 특정 디스플레이만 확인
# xauth list $DISPLAY

# 다른 사용자에게 쿠키를 넘겨 X 접속을 허용
# xauth extract /tmp/cookie $DISPLAY
$ xauth merge /tmp/cookie

xhost 와의 차이

[편집 | 원본 편집]
xauth xhost
통제 단위 사용자(쿠키) 호스트(IP)
안전성 높다 낮다. `xhost +` 는 모든 호스트에 개방한다
권장 기본으로 쓴다 꼭 필요할 때만 쓴다