> xhost är inte heller min goda vän. Den brukade vägra att jag körde
> root-applikationer, men numera säger den:
>
> access control enabled, only authorized clients can connect
> LOCAL:
> INET:shakti
> INET:localhost
>
> Som jag förstår så ska detta bara tillåta klienter från den lokala maskinen
fredagen den 27 september 2002 09.54 skrev Claes Wallin:
> Om DISPLAY-metoden har funkat utan speciell handpåläggning har du ett
> säkerhetsproblem. Har du använt xhost? Tänk på att vem som helst på den
> dator du släpper in kan ansluta vilket program som helst till din X-server,
> t ex en tangent
On Fri, Sep 27, 2002 at 09:20:48AM +0200, Karolina Lindqvist wrote:
> fredagen den 27 september 2002 09.09 skrev Martin Burman (fka Berg):
>
> > Om du sätter DISPLAY-variabeln själv på detta sätt så går X11 INTE över
> > ssh-kopplet utan direkt mellan burkarna.
> >
> > Vill du köra krypterad X11 s
fredagen den 27 september 2002 09.09 skrev Martin Burman (fka Berg):
> Om du sätter DISPLAY-variabeln själv på detta sätt så går X11 INTE över
> ssh-kopplet utan direkt mellan burkarna.
>
> Vill du köra krypterad X11 så måste du alltså se till att ssh/sshd fixar
> till DISPLAY själv.
>
> Och, ja.
En kommentar bara:
Jag har ingen ForwardX11 i min /etc/ssh/ssh_config, ska jag lägga till den?
Nu måste jag göra en "DISPLAY=ip-adress:0" efter min ssh för att få det hela
att fungera. Fixar -X det automatiskt?
Om du sätter DISPLAY-variabeln själv på detta sätt så går X11 INTE över
ssh-kopple
Du kan läsa mer om nfs och ssh här, jag tror jag skulle fega ur och
sätta upp ett vpn eller någon annan lösning.
http://www.tldp.org/HOWTO/NFS-HOWTO/security.html#NFS-SSH
http://www.samag.com/documents/s=4072/sam0203d/sam0203d.htm
http://www.math.ualberta.ca/imaging/snfs/
Lycka till =)
-- lars
-X eller ForwardX11 fixar det automatiskt.
Det går även att sätta på användarnivå, i filen ~/.ssh/config
lägger du till
Host *
ForwardX11 yes
Det kan vara bra om du vill ha ForwardX11 avslaget som default. Du kan
även specificera om det bara är vissa hostar du kör X mot, och även
vilken användar
så vida du kommer från X och att servern accepterar X forward.
Om du sk kompilera sourcen, och vill ha stöd för X forvard så måste du ha
xlib-dev.
mycket fiffigt!
Ni som kan ssh, om jag vill köra nfs i en ssh tunnel... (har inte rtfm, så peka
mig mot...)
Kan ni peka på en sida med exempel?
/L
onsdagen den 25 september 2002 12.20 skrev Claes Wallin:
> > Någon av dessa sätt ska gå:
> >
> > 1) Sätt "X11Forwarding" i /etc/ssh/sshd_config till "yes" eller
> > 2) kör `ssh -X [EMAIL PROTECTED]
>
> Båda, snarare. sshd_config på servern gör att servern inte nekar, och ssh
> -X gör att klienten b
ginal Message-
From: Claes Wallin <[EMAIL PROTECTED]>
To: debian-user-swedish@lists.debian.org
Date: Wed, 25 Sep 2002 12:20:18 +0200
Subject: Re: sshd
> Någon av dessa sätt ska gå:
>
> 1) Sätt "X11Forwarding" i /etc/ssh/sshd_config till "yes" eller
> 2) k
> Någon av dessa sätt ska gå:
>
> 1) Sätt "X11Forwarding" i /etc/ssh/sshd_config till "yes" eller
> 2) kör `ssh -X [EMAIL PROTECTED]
Båda, snarare. sshd_config på servern gör att servern inte nekar, och ssh -X
gör att klienten ber om det.
För att slippa ssh -X kan man ändra ForwardX11 i /etc/ssh
lasse <[EMAIL PROTECTED]> writes:
> Hej!!
>
> Jag har ett litet strul med ssh, somnågon kanske vet mer om.
> Jag kör med ssh-3.2.0 från ssh.fi på 3 maskiner.
> Jag vill att när jag kör ssh från en maskin till en annan så ska DISPLAY
> variabeln sättas automatiskt.
Någon av dessa sätt ska gå:
1
On Tue, Sep 24, 2002 at 10:47:32PM +0200, lasse wrote:
> Hej!!
>
> Jag har ett litet strul med ssh, somnågon kanske vet mer om.
> Jag kör med ssh-3.2.0 från ssh.fi på 3 maskiner.
> Jag vill att när jag kör ssh från en maskin till en annan så ska DISPLAY
> variabeln sättas automatiskt.
>
> Tippsa
13 matches
Mail list logo