Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[gelöst] ssh und untrusted x11 forwarding
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
Christian99
Veteran
Veteran


Joined: 28 May 2009
Posts: 1176

PostPosted: Tue Aug 09, 2016 3:29 pm    Post subject: [gelöst] ssh und untrusted x11 forwarding Reply with quote

Hallo, ich hab ein kleines Problem mit ssh und (untrusted) X11 forwarding.
Ich bekomme immer beim einloggen die Meldung
Code:
Warning: untrusted X11 forwarding setup failed: xauth key data not generated


Trusted X11 forwarding funktioniert jedoch. Was muss ich denn da machen, dass es auch untrusted funktioniert?


Last edited by Christian99 on Thu Aug 11, 2016 2:03 pm; edited 1 time in total
Back to top
View user's profile Send private message
py-ro
Veteran
Veteran


Joined: 24 Sep 2002
Posts: 1733
Location: St. Wendel

PostPosted: Wed Aug 10, 2016 2:10 pm    Post subject: Reply with quote

Warum will man untrusted forwarding?
Back to top
View user's profile Send private message
Christian99
Veteran
Veteran


Joined: 28 May 2009
Posts: 1176

PostPosted: Wed Aug 10, 2016 2:33 pm    Post subject: Reply with quote

warum nicht? da wird die verbindung zusätlich abgesichert. Prinzipiell würde mir auch trusted forwarding reichen, aber mich würd auch mal interessieren, was da schief geht. Ist jetzt also nicht super wichtig.
Back to top
View user's profile Send private message
py-ro
Veteran
Veteran


Joined: 24 Sep 2002
Posts: 1733
Location: St. Wendel

PostPosted: Wed Aug 10, 2016 3:20 pm    Post subject: Reply with quote

Ach untrusted und trusted vertauscht im Kontext...

Da fehlt wohl das xcookie, schau mal mit xhost.
Back to top
View user's profile Send private message
Christian99
Veteran
Veteran


Joined: 28 May 2009
Posts: 1176

PostPosted: Wed Aug 10, 2016 3:43 pm    Post subject: Reply with quote

das hab ich auch schon gefunden, aber soweit ich das richtig verstanden habe soll das automatisch angelegt werden.

auf dem ssh-client liefert "xhost":
Code:
access control enabled, only authorized clients can connect
SI:localuser:chriss
Back to top
View user's profile Send private message
mv
Watchman
Watchman


Joined: 20 Apr 2005
Posts: 6281

PostPosted: Wed Aug 10, 2016 3:56 pm    Post subject: Reply with quote

Ist auf dem Server denn x11-apps/xauth installiert?
Läuft der Server auf gentoo? Wenn er nämlich ohne --enable-xcsecurity compiliert wurde, unterstützt er m.W. xauth gar nicht.
Back to top
View user's profile Send private message
Christian99
Veteran
Veteran


Joined: 28 May 2009
Posts: 1176

PostPosted: Wed Aug 10, 2016 4:13 pm    Post subject: Reply with quote

es ist auf beiden gentoo systemen xauth installiert.
worauf beziehst du --enable-xcsecurity? auf den openssh server oder den xserver?
Back to top
View user's profile Send private message
mv
Watchman
Watchman


Joined: 20 Apr 2005
Posts: 6281

PostPosted: Thu Aug 11, 2016 5:46 am    Post subject: Reply with quote

Christian99 wrote:
worauf beziehst du --enable-xcsecurity? auf den openssh server oder den xserver?

Der xserver. Bei gentoo behauptet zwar ein Log-Eintrag von 2009, dass das immer eingeschaltet sei, aber im Ebuild steht nichts davon. Und in der Tat:
Code:
/usr/bin/sudox -uf bla
xauth: (argv):1:  couldn't query Security extension on display ":0.0"

Entweder macht das sudox script (aus dem mv overlay) etwas falsch, oder der xorg-server unterstützt es eben nicht.
Durch Probieren hatte ich seinerzeit herausgefunden, dass --enable-xcsecurity Abhilfe schafft.
Back to top
View user's profile Send private message
Christian99
Veteran
Veteran


Joined: 28 May 2009
Posts: 1176

PostPosted: Thu Aug 11, 2016 2:02 pm    Post subject: Reply with quote

ja, tatsächlich, das hilft. aber ein bisschen komisch, dass das sonst noch niemanden gestört hat...
Vielen Dank auf jeden Fall!
Back to top
View user's profile Send private message
py-ro
Veteran
Veteran


Joined: 24 Sep 2002
Posts: 1733
Location: St. Wendel

PostPosted: Tue Aug 16, 2016 2:33 pm    Post subject: Reply with quote

Könntest ja noch einen Bug-Report öffnen.

Generell will man kein Plain X11 Forward, die meisten nutzen dann was anderes, wie NX in verschiedenen Formen.
Back to top
View user's profile Send private message
mv
Watchman
Watchman


Joined: 20 Apr 2005
Posts: 6281

PostPosted: Tue Aug 16, 2016 4:19 pm    Post subject: Reply with quote

py-ro wrote:
Generell will man kein Plain X11 Forward, die meisten nutzen dann was anderes, wie NX in verschiedenen Formen.

Im lokalen Netz sollte die Datenübertragung ausreichend schnell sein.
Über DSL reicht es nicht, aber es gibt praktisch keine Alternativen mehr. Eine freie Version von NX (nxclient, nxserver-freenx) ist nicht mehr im Gentoo-Baum.
Back to top
View user's profile Send private message
py-ro
Veteran
Veteran


Joined: 24 Sep 2002
Posts: 1733
Location: St. Wendel

PostPosted: Tue Aug 16, 2016 4:33 pm    Post subject: Reply with quote

x2go? Auch wenn die die nicht freien NX Librarys verwenden.

Alternativ wäre da natürlich noch RDP, aber das ist Horror einzurichten.
Back to top
View user's profile Send private message
mv
Watchman
Watchman


Joined: 20 Apr 2005
Posts: 6281

PostPosted: Wed Aug 17, 2016 5:50 am    Post subject: Reply with quote

py-ro wrote:
x2go? Auch wenn die die nicht freien NX Librarys verwenden.

Vor allem sind das doch die alten - die mit den vielen Löchern, oder?
Quote:
RDP

Reduziert RDP tatsächlich den Traffic, und das ähnlich dramatisch wie NX? Ein bisschen kann man ja reduzieren, indem man in ssh compression aktiviert, aber man hat immer noch geschätzt 10-20 mal mehr als mit NX, wenn man z.B. einen Browser öffnet.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum