리눅스 xauth
IT 위키
- X 서버 접근 권한을 인증 쿠키로 관리하는 명령
- 경로 : /usr/bin/xauth
- 인증 파일 : ~/.Xauthority
X 서버에 접속할 때 쓰는 인증 정보(MIT-MAGIC-COOKIE-1)를 조회·추가·삭제한다. 호스트 단위로 허용하는 `xhost` 와 달리 사용자 단위로 접근을 통제하므로 더 안전하다.
xauth [-f 인증파일] [명령]
- list : 등록된 인증 정보를 모두 출력한다
- add [디스플레이] [프로토콜] [쿠키값] : 인증 정보를 추가한다
- remove [디스플레이] : 해당 디스플레이의 인증 정보를 제거한다
- extract [파일] [디스플레이] : 인증 정보를 파일로 뽑아낸다
- merge [파일] : 파일의 인증 정보를 합친다
- nlist : 숫자 형식 주소로 출력한다
# 인증 키 값 확인 # xauth list fran/unix:0 MIT-MAGIC-COOKIE-1 a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6 # 특정 디스플레이만 확인 # xauth list $DISPLAY # 다른 사용자에게 쿠키를 넘겨 X 접속을 허용 # xauth extract /tmp/cookie $DISPLAY $ xauth merge /tmp/cookie
| xauth | xhost | |
|---|---|---|
| 통제 단위 | 사용자(쿠키) | 호스트(IP) |
| 안전성 | 높다 | 낮다. `xhost +` 는 모든 호스트에 개방한다 |
| 권장 | 기본으로 쓴다 | 꼭 필요할 때만 쓴다 |
