[eside-ghost] Exportar sesi贸n X remota por canal seguro

AngelD angeld en froga.net
Mar Ene 31 16:39:00 CET 2006


## Anexo al correo anterior ##
Por cierto, si exportas "a mano" el DISPLAY, en el server tienes dos
opciones:
 1 - La BRUTA e insegura:
  $ xhost <machine>

 Esto permite a la "machine" a conectarse, siempre que no tengas el
"noolisten" activado. Es una opci髇 entre poco y nada segura

 2 - La menos:
  Exportando las claves de sesion con el comando "xauth".

 Al descubrir la redirecci髇 por ssh olvid� como se realizaba esta, era
algo as� como importar en el server la clave adecuada para aceptar las
conexiones. Desconozco si hay que tener el "nolisten" activado.

 Por cierto, con la redirecci髇 por ssh el "nolisten" puede estar activado".

 Saludos --- angel

On Tue, January 31, 2006 16:12, AngelD wrote:
> Si tienes un servidor X en local, y quieres exportar aplicaciones de
> forma segura a este tienes que:
>
> Editar el '/etc/ssh/sshd_config' y colocar el par醡etro 'X11Forwarding
> yes' Recargar el demonio ssh.
>
>
> Lanzar un ssh a la m醧uina donde queramos ejecutar la aplicaci髇 y la
> varible 'DISPLAY' ser� algo as� como 'localhost:10:0', la redirecci髇
> autom醫ica que realiza el ssh.
>
> Esto tambi閚 se puede hacer a mano, pero ssh lo hace solito de PM.
>
>
> Ya que estamos en el tema, sospecho que el protocolo "xdcmp" no es seguro
>  縣ay alguna forma de securizarlo?.
>
>
> Saludos --- angel
>
>
> On Tue, January 31, 2006 15:56, Txus Sanchez wrote:
>
>> Dear ghosties,
>>
>>
>>
>> Estoy intentando hacer una sesi贸n X remota a una m谩quina de mi misma
>> LAN. De momento lo hago en modo "plano". A saber:
>>
>>
>>
>> 1) en /etc/gdm/gdm.conf en la secci贸n xdcmp enable=true y en
>> ServerStandard command he quitado la parte que dice -nolisten tcp
>>
>>
>>
>> 2) En la parte cliente:
>> txus en xxxx:~$ X :1 -query <ip.host>
>>
>>
>>
>> Y fona que te pasas. Pero quiero cifrarlo. Entonces, estoy mirando la
>> variable DISPLAY en el servidor cosa que no existe (comorl? es posible
>> que funcionen las X sin esa variable de entorno? En fin, yo a lo m铆o).
>>
>> Entonces, lo que hago es
>> txus en xxxx:~$ ssh -X <ipserver>
>>
>>
>>
>> Y como no est谩 definida, la meto a mano (en el server)
>> txus en xxxx:~$ export DISPLAY=<ip_cliente>:0 para que me mande la ventana
>> fuera
>>
>> Y, por ejemplo le digo
>> txus en xxxx:~$ dia
>>
>>
>>
>> me escupe esto (dia:3237): Gtk-WARNING **: cannot open display:
>>
>>
>> Con lo cual la variable DISPLAY parece que no la ha pillado. He
>> probado a deshabilitar el control de acceso gr谩fico con el comando
>> "xhost
>> +" en ambas partes.
>>
>>
>>
>> Alguien puede darme alguna idea? Y de paso, sabeis si es posible que
>> una vez logeado en el server podr铆a arrancar el gdm a saco? O solo se
>> pueden aplicaciones "finales"(del pelo dia, eclipse, umbrello o
>> similares)?


-- 
�007 se lleva todas las mujeres!
atman tiene a Robin!


M醩 informaci髇 sobre la lista de distribuci髇 eside-ghost