Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[X11] Affichage déporté et coupe-feu

21 réponses
Avatar
lists
Bonjour,

Lorsque le coupe-feu est activé, je n'arrive pas à utiliser l'affichage
déporté de X11.

Quel est le port à ouvrir pour permettre ledit affichage ?

--
R: Parce que ça renverse bêtement l'ordre naturel de lecture!
Q: Mais pourquoi citer en fin d'article est-il si effroyable?
R: Citer en fin d'article
Q: Quelle est la chose la plus désagréable sur les groupes de news?

10 réponses

1 2 3
Avatar
Paul GABORIT
À (at) Wed, 5 May 2004 09:23:28 +0200,
(Julien Salort) écrivait (wrote):
Lorsque le coupe-feu est activé, je n'arrive pas à utiliser l'affichage
déporté de X11.

Quel est le port à ouvrir pour permettre ledit affichage ?


Ouvrir le(s) port(s) (de 6000 à 6063) est incompatible avec la sécurité.

Le mieux pour utiliser X-Window à distance de manière sécurisée consiste à
passer par 'ssh' et son option '-X'.

--
Paul Gaborit - <http://www.enstimac.fr/~gaborit/>

Avatar
lists
Paul GABORIT wrote:

Le mieux pour utiliser X-Window à distance de manière sécurisée consiste à
passer par 'ssh' et son option '-X'.


Ça ne marche pas chez moi.

1/ Doit-on toujours utiliser xhost ou est-ce inutile ?
2/ Y a-t-il un fichier de configuration à modifier ?
3/ Quelle valeur doit-on donner à la variable DISPLAY ?

--
R: Parce que ça renverse bêtement l'ordre naturel de lecture!
Q: Mais pourquoi citer en fin d'article est-il si effroyable?
R: Citer en fin d'article
Q: Quelle est la chose la plus désagréable sur les groupes de news?

Avatar
Hubert Figuiere

Paul GABORIT wrote:

Le mieux pour utiliser X-Window à distance de manière sécurisée consiste à
passer par 'ssh' et son option '-X'.


Ça ne marche pas chez moi.

1/ Doit-on toujours utiliser xhost ou est-ce inutile ?


Non, pas besoin de xhost justement.

2/ Y a-t-il un fichier de configuration à modifier ?


Activer le X11Forwarding sur la machine sur laquelle vous vous
connectez avec SSH. C'est dans /etc/sshd_config. C'est désactivé par
défaut sur bien des système (dont MacOS X)

3/ Quelle valeur doit-on donner à la variable DISPLAY ?


ssh s'en occupe.


Hub
--
GPG fingerprint: 6C44 DB3E 0BF3 EAF5 B433 239A 5FEE 05E6 A56E 15A3


Avatar
Saïd
Hubert Figuiere :
2/ Y a-t-il un fichier de configuration à modifier ?


Activer le X11Forwarding sur la machine sur laquelle vous vous
connectez avec SSH. C'est dans /etc/sshd_config. C'est désactivé par
défaut sur bien des système (dont MacOS X)



Qui peut etre copie dans ~/.ssh/config et modifie a volonte.

--
Saïd.


Avatar
Hubert Figuiere

Hubert Figuiere :
2/ Y a-t-il un fichier de configuration à modifier ?


Activer le X11Forwarding sur la machine sur laquelle vous vous
connectez avec SSH. C'est dans /etc/sshd_config. C'est désactivé par
défaut sur bien des système (dont MacOS X)



Qui peut etre copie dans ~/.ssh/config et modifie a volonte.


Non. Il faut que le serveur l'autorise. ~/.ssh/config c'est pour le
client ssh. Ca permet de dire d'activer le forwarding côté client.
Mais si c'est pas autorisé côté serveur, ca fera rien :-)


Hub
--
GPG fingerprint: 6C44 DB3E 0BF3 EAF5 B433 239A 5FEE 05E6 A56E 15A3



Avatar
Saïd
Hubert Figuiere :

Hubert Figuiere :
2/ Y a-t-il un fichier de configuration à modifier ?


Activer le X11Forwarding sur la machine sur laquelle vous vous
connectez avec SSH. C'est dans /etc/sshd_config. C'est désactivé par
défaut sur bien des système (dont MacOS X)



Qui peut etre copie dans ~/.ssh/config et modifie a volonte.


Non. Il faut que le serveur l'autorise. ~/.ssh/config c'est pour le
client ssh. Ca permet de dire d'activer le forwarding côté client.
Mais si c'est pas autorisé côté serveur, ca fera rien :-)



Ah oui, effectivement. On ne peut pas s'en sortir avec un tunnel ssh de la
machine distante vers la machine locale (qui fait tourner X11)? (Et une
copie/manipulation du fichier .Xauthority)

--
Saïd.




Avatar
Hubert Figuiere

Ah oui, effectivement. On ne peut pas s'en sortir avec un tunnel ssh de la
machine distante vers la machine locale (qui fait tourner X11)? (Et une
copie/manipulation du fichier .Xauthority)


Pourquoi faire simple quand on peut faire compliqué.


Hub
--
GPG fingerprint: 6C44 DB3E 0BF3 EAF5 B433 239A 5FEE 05E6 A56E 15A3

Avatar
Saïd
Hubert Figuiere :

Ah oui, effectivement. On ne peut pas s'en sortir avec un tunnel ssh de la
machine distante vers la machine locale (qui fait tourner X11)? (Et une
copie/manipulation du fichier .Xauthority)


Pourquoi faire simple quand on peut faire compliqué.



Parce qu'on a pas toujours acces au fichier sshd_config

--
Saïd.


Avatar
lists
Hubert Figuiere wrote:

Activer le X11Forwarding sur la machine sur laquelle vous vous
connectez avec SSH. C'est dans /etc/sshd_config. C'est désactivé par
défaut sur bien des système (dont MacOS X)


En effet. Ça marche.

--
R: Parce que ça renverse bêtement l'ordre naturel de lecture!
Q: Mais pourquoi citer en fin d'article est-il si effroyable?
R: Citer en fin d'article
Q: Quelle est la chose la plus désagréable sur les groupes de news?

Avatar
Hubert Figuiere

Pourquoi faire simple quand on peut faire compliqué.


Parce qu'on a pas toujours acces au fichier sshd_config


Et l'admin il sent le pâté ? Parceque bon si la machine est prévue
pour exécuter des clients X11, il est raisonnable d'espérer qu'on
puisse le sécuriser...


Hub
--
GPG fingerprint: 6C44 DB3E 0BF3 EAF5 B433 239A 5FEE 05E6 A56E 15A3


1 2 3