Re: iptable + export display

2004-04-30 Par sujet Fabien R
Pourquoi tu n'utilises pas ssh ? Pour me connecter, j'utilise: ssh -X @. Vérifies juste le fichier de conf de sshd et autorise l'entree iptables... -- Fabien On Thursday 29 April 2004 16:58, Baptiste Mathus wrote: > Selon Baptiste Mathus <[EMAIL PROTECTED]>: > > > je n'y arrives pas. > > > Je pense

Re: iptable + export display

2004-04-30 Par sujet Fuhr Guillaume
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Friday 30 April 2004 11:24, you wrote: > On Friday 30 April 2004 11:12, Erwan David wrote: > > Le Fri 30/04/2004, Fuhr Guillaume disait > > > > > -BEGIN PGP SIGNED MESSAGE- > > > Hash: SHA1 > > > > > > On Friday 30 April 2004 10:56, Erwan Da

Re: iptable + export display

2004-04-30 Par sujet Yves Rutschle
On Fri, Apr 30, 2004 at 09:54:43AM +0200, Raphaël SurcouF Bordet wrote: > Si tu n'as pas confiance en ssh, ne l'active même pas. Parce que > honnêtement, avec les derniers trous de sécurité locaux qu'il y a eu, > que "su" soit suid ou pas ne va pas changer grand chose à ta sécurité. De ce que j'ai

Re: iptable + export display

2004-04-30 Par sujet Erwan David
Le Fri 30/04/2004, Fuhr Guillaume disait > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > On Friday 30 April 2004 10:56, Erwan David wrote: > > Le Fri 30/04/2004, Fuhr Guillaume disait > > > > > > mais si. Tu fais ton ssh vers le compte user. > > > > après ton su - ton fais export XAUTHORITY=

Re: iptable + export display

2004-04-30 Par sujet Fuhr Guillaume
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Friday 30 April 2004 10:56, Erwan David wrote: > Le Fri 30/04/2004, Fuhr Guillaume disait > > > > mais si. Tu fais ton ssh vers le compte user. > > > après ton su - ton fais export XAUTHORITY=~user/.Xauthority > > > > Merci mais si je fais un su - e

Re: iptable + export display

2004-04-30 Par sujet Erwan David
Le Fri 30/04/2004, Fuhr Guillaume disait > > mais si. Tu fais ton ssh vers le compte user. > > après ton su - ton fais export XAUTHORITY=~user/.Xauthority > > > Merci mais si je fais un su - et ensuite un export... beh ca marche pas... > ca marche bien si je fais un su mais pas si je fais un su -

Re: iptable + export display

2004-04-30 Par sujet Erwan David
Le Fri 30/04/2004, Fuhr Guillaume disait > > mais si. Tu fais ton ssh vers le compte user. > > après ton su - ton fais export XAUTHORITY=~user/.Xauthority > > > Merci mais si je fais un su - et ensuite un export... beh ca marche pas... > ca marche bien si je fais un su mais pas si je fais un su -

Re: iptable + export display

2004-04-30 Par sujet Fuhr Guillaume
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Thursday 29 April 2004 17:30, Erwan David wrote: > Le Thu 29/04/2004, Fuhr Guillaume disait > > > -BEGIN PGP SIGNED MESSAGE- > > Hash: SHA1 > > > > On Thursday 29 April 2004 17:16, J.P. Pourrez wrote: > > > Le 29/04/04 à 16:44, Fuhr Guillaum

Re: iptable + export display

2004-04-30 Par sujet Erwan David
Le Fri 30/04/2004, Raphaël SurcouF Bordet disait > Le ven, 30/04/2004 à 07:54 +0200, Erwan David a écrit : > > > > Décidément... Il y en a eu des réponses complètement loufoques. > > > La plus simple réside dans l'usage de couple de clés privées/publiques. > > > En effet, il est facile d'autoriser

Re: iptable + export display

2004-04-30 Par sujet \"SurcouF\" Bordet
Le ven, 30/04/2004 à 07:54 +0200, Erwan David a écrit : > > Décidément... Il y en a eu des réponses complètement loufoques. > > La plus simple réside dans l'usage de couple de clés privées/publiques. > > En effet, il est facile d'autoriser la connexion en root avec sshd si et > > seulement si on e

Re: iptable + export display

2004-04-30 Par sujet Erwan David
Le Fri 30/04/2004, Raphaël SurcouF Bordet disait > > mais si. Tu fais ton ssh vers le compte user. > > après ton su - ton fais export XAUTHORITY=~user/.Xauthority > > Décidément... Il y en a eu des réponses complètement loufoques. > La plus simple réside dans l'usage de couple de clés privées/publ

Re: iptable + export display

2004-04-29 Par sujet \"SurcouF\" Bordet
Le jeu, 29/04/2004 à 17:30 +0200, Erwan David a écrit : > > Merci pour l'article ;) > > Je suis assez d'accords que le protocole X11 n'est pas tres sur et que le > > tunnel SSH est mieux > > > > Mais le tunnel ssh ne peut marcher que ds le cas d'un export "simple" entre > > 2 > > pc... > > Or

Re: iptable + export display

2004-04-29 Par sujet Sylvain Sauvage
Thu, 29 Apr 2004 17:27:02 +0200, Fuhr Guillaume a écrit : >[...] > Mais le tunnel ssh ne peut marcher que ds le cas d'un export "simple" > entre 2 pc... > Or moi j'a besoin d'utiliser 2 pc et sur un des pc il faut que je sois > root... donc une fois que j'ai fait mon ssh ... je fais un "su -" et >

Re: iptable + export display

2004-04-29 Par sujet Erwan David
Le Thu 29/04/2004, Fuhr Guillaume disait > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > On Thursday 29 April 2004 17:16, J.P. Pourrez wrote: > > Le 29/04/04 à 16:44, Fuhr Guillaume écrivait: > > > C'est bon, en ouvrant les ports mentionnés dans le /etc/services, ca > > > marche. > > > > ca

Re: iptable + export display

2004-04-29 Par sujet Fuhr Guillaume
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Thursday 29 April 2004 17:16, J.P. Pourrez wrote: > Le 29/04/04 à 16:44, Fuhr Guillaume écrivait: > > C'est bon, en ouvrant les ports mentionnés dans le /etc/services, ca > > marche. > > ca m'étonne un peu. > Dans le fichier /etc/X11/xinit/xserverrc

Re: iptable + export display

2004-04-29 Par sujet Fuhr Guillaume
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Thursday 29 April 2004 16:59, Baptiste Mathus wrote: > Selon Fuhr Guillaume <[EMAIL PROTECTED]>: > > C'est bon, en ouvrant les ports mentionnés dans le /etc/services, ca > > marche. > > Et c'était lesquels alors pour info ? > Oui c'est vrai que ca p

Re: iptable + export display

2004-04-29 Par sujet J.P. Pourrez
Le 29/04/04 à 16:44, Fuhr Guillaume écrivait: > C'est bon, en ouvrant les ports mentionnés dans le /etc/services, ca marche. ca m'étonne un peu. Dans le fichier /etc/X11/xinit/xserverrc, l'option -nolisten TCP empêche l'affichage à distance. De toute manière le protocole X11 sur un réseau n's

Re: iptable + export display

2004-04-29 Par sujet Baptiste Mathus
Selon Fuhr Guillaume <[EMAIL PROTECTED]>: > C'est bon, en ouvrant les ports mentionnés dans le /etc/services, ca marche. Et c'était lesquels alors pour info ? -- Baptiste Mathus Baptiste at Mathus point org http://batmat.net - You want to use GNU/Linux or Windows ? You want to spend time

Re: iptable + export display

2004-04-29 Par sujet Baptiste Mathus
Selon Baptiste Mathus <[EMAIL PROTECTED]>: > > je n'y arrives pas. > > Je pense que c'est juste question d'un port a ouvrir mais je ne sais pas > > lequel... > Le port 6000 de mémoire. Je me réponds à moi-même :). C'est le cat /etc/services|grep x11 qui m'a fait penser à ça : de la même manière qu

Re: iptable + export display

2004-04-29 Par sujet Fuhr Guillaume
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 On Thursday 29 April 2004 16:37, Damien POBEL wrote: > Salut, > > [...] > > > Voila, je suis en train de configurer iptable sur mon PC et je voudrais > > savoir comment faire pour autoriser le export display a destination de > > mon poste car je n'y ar

Re: iptable + export display

2004-04-29 Par sujet Damien POBEL
Salut, [...] > Voila, je suis en train de configurer iptable sur mon PC et je voudrais > savoir > comment faire pour autoriser le export display a destination de mon poste car > je n'y arrives pas. > Je pense que c'est juste question d'un port a ouvrir mais je ne sais pas > lequel... cat /etc/

Re: iptable + export display

2004-04-29 Par sujet Baptiste Mathus
Selon Fuhr Guillaume <[EMAIL PROTECTED]>: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Bonjour a tous, > > Voila, je suis en train de configurer iptable sur mon PC et je voudrais > savoir > comment faire pour autoriser le export display a destination de mon poste car > > je n'y arrive

iptable + export display

2004-04-29 Par sujet Fuhr Guillaume
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Bonjour a tous, Voila, je suis en train de configurer iptable sur mon PC et je voudrais savoir comment faire pour autoriser le export display a destination de mon poste car je n'y arrives pas. Je pense que c'est juste question d'un port a ouvrir mai