abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:33 | Nová verze

Opera 56, verze 56.0.3051.31, byla prohlášena za stabilní. Z novinek vývojáři upozorňují například na vylepšenou funkci vyskakovacích videí - v plovoucím rámci lze nově nastavovat hlasitost. Podrobný přehled změn v Changelogu. Přehled novinek pro vývojáře na blogu Dev.Opera. Opera 56 je postavena na Chromiu 69.

Ladislav Hagara | Komentářů: 5
včera 21:55 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 11 (JDK 11). Jedná se o verzi s prodlouženou podporou (LTS). Nových vlastností (JEP - JDK Enhancement Proposal) je 17. Nové verze Java SE vychází každých 6 měsíců.

Ladislav Hagara | Komentářů: 0
včera 18:44 | Nová verze

Byla vydána (en) betaverze Fedory 29. Jedná se o poslední zastávku před finálním vydáním a vzhledem k tomu, že byla zrušena alfa, tak také o první. K dispozici je v oficiálních edicích Workstation, Server a Atomic a také v podobě spinů, labů a verze pro ARM. Vydání Fedory 29 je plánováno na 30. října.

Ladislav Hagara | Komentářů: 0
včera 11:44 | Komunita

Aktuální verzi knihy Everything curl věnované řádkovému nástroji a knihovně pro přenos dat po různých protokolech curl lze koupit v papírové formě. Kniha je volně k dispozici na stránkách curlu nebo ke stažení ve formátech PDF, MOBI a EPUB. Ve spolupráci s BountyGraph byl spuštěn bug bounty program aneb za nalezení kritické bezpečnostní chyby v curlu lze vydělat aktuálně až 33 268 dolarů. Částkou 32 768 dolarů přispěl Dropbox. Curl již umí TLS

… více »
Ladislav Hagara | Komentářů: 0
včera 11:33 | Zajímavý projekt

Cloudflare spustil experimentální provoz ESNI - šifrovaného SNI (Server Name Indication), které umožňuje chránit soukromí uživatelů přistupujících k webům přes HTTPS. ESNI je podporováno zatím v testovací verzi Firefoxu. Při současném použití šifrovaného DNS (DNS-over-TLS či DNS-over-HTTPS) tak ISP či státy již nebudou mít žádnou přesnou možnost, jak kontrolovat či blokovat stránky, ke kterým uživatelé přistupují. Více viz také IETF draft.

xm | Komentářů: 0
24.9. 21:33 | Nová verze

Byla vydána nová major verze 1.8.0 open source systému pro filtrování nevyžádané pošty Rspamd (GitHub, ChangeLog). Z novinek lze zmínit nový framework selectors, optimalizaci modulu ClickHouse nebo vylepšení webového rozhraní.

Ladislav Hagara | Komentářů: 2
24.9. 18:44 | Bezpečnostní upozornění

Sabri Haddouche vytvořil stránku Browser Reaper, na které demonstruje zranitelnosti současných verzí webových prohlížečů Chrome, Safari i Firefox. Zveřejněné skripty dokážou zahltit nejen webové prohlížeče, ale v závislosti na nastavení, také celé operační systémy.

Ladislav Hagara | Komentářů: 12
23.9. 19:22 | Nová verze

Byla vydána verze 11.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
22.9. 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 118
21.9. 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 9
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (14%)
 (14%)
 (20%)
 (24%)
 (24%)
 (4%)
 (0%)
Celkem 414 hlasů
 Komentářů: 35, poslední včera 09:16
Rozcestník

Dotaz: ssh -X nechodi

8.6.2005 00:32 asym | skóre: 5 | blog: Psychopat
ssh -X nechodi
Přečteno: 293×
Chci spustit na pocitaci vzdaleny.pocitac aplikaci tak, aby se zobrazila na X serveru pocitace, ze ktereho jsem inicializoval spojeni (domaci.pocitac).

V /etc/ssh/sshd_config mam radku
X11Forwarding yes
Na pocitaci domaci.pocitac bezej X, napisu
ssh -X vzdaleny.pocitac
Potom napisu
echo $DISPLAY
a vysledkem je prazdna radka :(

Uz se to tu nekolikrat resilo, ale vetsinou tazateli pomohlo povolit ten forwarding, u me to ale stale nechodi.

PS: Distribuce Slackware 9.1
Kdo nemá rád linux, ten si ho nezaslouží.

Odpovědi

8.6.2005 11:38 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
Rozbalit Rozbalit vše Re: ssh -X nechodi
X forwarding musí být povolený i na straně sshd (serveru).
XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
8.6.2005 20:46 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
Jak to povolit? Nejsem tam root.
Kdo nemá rád linux, ten si ho nezaslouží.
8.6.2005 20:55 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
Serverem myslite to co jsem oznacil jako vzdaleny.pocitac, tedy vlastne X klient?
Kdo nemá rád linux, ten si ho nezaslouží.
8.6.2005 21:47 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
Rozbalit Rozbalit vše Re: ssh -X nechodi
Ano serverem myslím ten počítač na kterém běží serverový daemon ssh a po kterém chcete, aby vám přesměroval požadavky na něm spouštěných X clientů na lokální socket na váš lokální X server. Pokud tam nejste root, tak zkuste požádat tamního roota, aby to povolil. Jinak se to dá vyřešit ručně, což ale není triviální.
XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
8.6.2005 12:24 Ondřej Kubečka | skóre: 29 | blog: datlovo | Ulm
Rozbalit Rozbalit vše Re: ssh -X nechodi
A neprepisuje vam to hodnutu promenne DISPLAY nekde v nejakem startovacim skriptu/profilu? Zkuste ji pripadne zadat rucne, obvykle je to localhost:10 pro displej :0 na vzdalene masine (ten Offset se da nastivt, ale tusim, ze 10 je vychozi hodnota, pokud jste to nemenil)...
8.6.2005 20:54 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
$ export DISPLAY=ip.domaciho.pocitace:10
$ xclock &
[1] 554
$ Error: Can't open display: ip.domaciho.pocitace:10
Jako IP zadavam to, co se mi vypise po konfiguraci ppp spojeni jako local IP address.
Kdo nemá rád linux, ten si ho nezaslouží.
8.6.2005 20:58 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
Jo, a ofset je nastaven sshd_config na 10.
Kdo nemá rád linux, ten si ho nezaslouží.
8.6.2005 21:18 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: ssh -X nechodi
Má tam být localhost, od toho je to forwardování. Nicméně jestli to server nepodporuje, tak to nepůjde. Co vypisuje ssh -v -X vzdaleny.pocitac?

Přinejhorším si můžeš udělat normální tunel
ssh -R 6010:localhost:6000
a vygenerovat speciální autorizační cookie pro server (hledej xauth(1)), to by mělo být stejné jako ssh -Y.
8.6.2005 21:26 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
bash-2.05b$ ssh -X -v klastr1.icpf.cas.cz
OpenSSH_3.7.1p2, SSH protocols 1.5/2.0, OpenSSL 0.9.7b 10 Apr 2003
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to klastr1.icpf.cas.cz [147.231.137.254] port 22.
debug1: Connection established.
debug1: identity file /home/honza/.ssh/identity type -1
debug1: identity file /home/honza/.ssh/id_rsa type -1
debug1: identity file /home/honza/.ssh/id_dsa type -1
debug1: Remote protocol version 1.99, remote software version OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3
debug1: match: OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3 pat OpenSSH_3.2*,OpenSSH_3.3*,OpenSSH_3.4*,OpenSSH_3.5*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.7.1p2
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 none
debug1: kex: client->server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'klastr1.icpf.cas.cz' is known and matches the RSA host key.
debug1: Found key in /home/honza/.ssh/known_hosts:4
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Trying private key: /home/honza/.ssh/identity
debug1: Trying private key: /home/honza/.ssh/id_rsa
debug1: Trying private key: /home/honza/.ssh/id_dsa
debug1: Next authentication method: keyboard-interactive
debug1: Authentications that can continue: publickey,password,keyboard-interactive
debug1: Next authentication method: password
honza@klastr1.icpf.cas.cz's password: 
debug1: Authentication succeeded (password).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: Requesting X11 forwarding with authentication spoofing.
Linux k1 2.4.22-newk1 #1 Sat Sep 20 16:03:33 CEST 2003 i686 unknown

Last login: Wed Jun  8 21:27:23 2005 from 159.97.108.194.contactel.net

You two ought to be more careful--your love could drag on for years and years.

honza@k1:~$ export DISPLAY=localhost:10
honza@k1:~$ xclock&
[1] 589
honza@k1:~$ Error: Can't open display: localhost:10
Kdo nemá rád linux, ten si ho nezaslouží.
8.6.2005 21:52 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
Rozbalit Rozbalit vše Re: ssh -X nechodi
Můžete ještě napsat echo $DISPLAY před spuštěním ssh, ať jsme si úplně jistí :-)
   X11 and TCP forwarding
     If the ForwardX11 variable is set to ``yes'' (or see the description of
     the -X and -x options described later) and the user is using X11 (the
     DISPLAY environment variable is set), the connection to the X11 display
     is automatically forwarded to the remote side in such a way that any X11
     programs started from the shell (or command) will go through the
     encrypted channel, and the connection to the real X server will be made
     from the local machine.  The user should not manually set DISPLAY.  For-
     warding of X11 connections can be configured on the command line or in
     configuration files.

     The DISPLAY value set by ssh will point to the server machine, but with a
     display number greater than zero.  This is normal, and happens because
     ssh creates a ``proxy'' X server on the server machine for forwarding the
     connections over the encrypted channel.

     ssh will also automatically set up Xauthority data on the server machine.
     For this purpose, it will generate a random authorization cookie, store
     it in Xauthority on the server, and verify that any forwarded connections
     carry this cookie and replace it by the real cookie when the connection
     is opened.  The real authentication cookie is never sent to the server
     machine (and no cookies are sent in the plain).
XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
8.6.2005 22:59 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
$ echo $DISPLAY
:0.0
Nicmene ted jsem si precetl /etc/ssh/sshd_config na klastru a forwardovani neni povoleno, takze se obratim na tamniho roota, i kdyz si myslim, ze to zalezi jen na tom, co mam v configu na strane X serveru, ale uvidime. Kazdopadne zatim dik vsem.
Kdo nemá rád linux, ten si ho nezaslouží.
8.6.2005 23:03 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: ssh -X nechodi
i kdyz si myslim, ze to zalezi jen na tom, co mam v configu na strane X serveru, ale uvidime.

Pokud chceš tunelovat Xka pomocí ssh -X, tak musíš nastavit i SSH server. Už to tu pichi psal.
-- Nezdar není hanbou, hanbou je strach z pokusu.
8.6.2005 23:10 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
Obcas plkam, sorry. Uz jsem napsal rootovi, uvidime :)
Kdo nemá rád linux, ten si ho nezaslouží.
8.6.2005 21:54 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: ssh -X nechodi
Sakra, on se ten výpis nemění, ať to server povolí nebo ne :-( A /etc/sshd_config na serveru si asi ani nepřečteš...
9.6.2005 20:29 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
Uz to chodi! Je to sila, sice to po modemu nejni zrovna nejrychlejsi, ale je to lepsi nez stahovat megovej soubor s datama pro gnuplot ;-)

Diky vsem
Kdo nemá rád linux, ten si ho nezaslouží.
10.6.2005 09:16 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
Rozbalit Rozbalit vše Re: ssh -X nechodi
Ech, ty jsi to potřeboval na gnuplot. To bych se víc snažil :-)
XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
10.6.2005 19:41 asym | skóre: 5 | blog: Psychopat
Rozbalit Rozbalit vše Re: ssh -X nechodi
xclock spoustim radsi lokalne :-D
Kdo nemá rád linux, ten si ho nezaslouží.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.