X11-Cookie mit FamilyWild reparieren: Ein einziger sed-Befehl behebt den Hostname-Konflikt
Sharing an X11 Server Across Hosts with FamilyWild
Wenn X11-Anwendungen in Containern, chroot-Umgebungen oder per SSH mit gebundenem .Xauthority die Verbindung verweigern, liegt das oft an der Hostname-Zuordnung des Cookies. Der Artikel zeigt, wie man mit xauth nlist und sed die Familie des Cookies auf FamilyWild (0xffff) setzt, sodass er für jeden Host gültig ist. Ein Vergleich der Hex-Dumps verdeutlicht die minimale Änderung. Im Gegensatz zu xhost + bleibt die Zugriffskontrolle erhalten, da weiterhin ein Geheimnis erforderlich ist. Der Autor nutzt diesen Trick, um X11 in unprivilegierte LXC-Container weiterzuleiten.
Der Cookie ist vorhanden und gültig, aber sein Hostname stimmt nicht überein, also bietet der Client ihn nie an und X fällt auf "kein Autorisierungsprotokoll" zurück.