[RESOLU]ssh et forwarding X11


#1

Pour definitivement bannir mes usages d’xhost et autre xauth, je me penche actuellement sur le forwarding X11 ssh (je sais, j’aurais du le faire plus tot :blush: ).
Donc, si j’ai bien compris, il suffit de lancer ssh avec l’option ‘-X’, et le DISPLAY se retrouve tout bien configure a l’autre bout pour le lancement d’applis X ?
Bon, alors pourquoi chez moi, quand je fais ca, j’ai un DISPLAY vide en remote ?


#2

Tu as bien mis forwardX11 à yes dans le fichier de config de ton serveur ssh?


#3

yeeeaaahhhh !
maintenant si !
:laughing:
ca marche


#4

Tu parles bien de la ligne suivante:

luciole:/etc/ssh# egrep "(ForwardX11 no|ForwardX11 yes)"  ssh_config
#   ForwardX11 no
#   ForwardX11 yes

Parce que j’ai essayé, au boulot depuis un poste Windows/Cygwin et ca ne marche pas…

Par contre, j’ai modifié le fichier sshd_config comme ça:

luciole:/etc/ssh# egrep "(X11Forwarding)"  sshd_config
X11Forwarding yes

Et là ça fonctionne …
Tu peux confirmer que c’est correct ?


#5

Oui, le fichier sshd_config sert à la configuration du serveur de la machine, tandis que le ssh_config contient la configuration par défaut du client ssh.


#6

Ok, merci c’est noté :wink:


#7

sinon, pour répondre à ta question sur ta ligne dans sshd_config, c’est correct.
C’est cool quand même de plus se prendre la tête avec des vpn.
Depuis une semaine, j’ai fermé tous mes accés vpn inutiles, et je ne passes plus que par du ssh forwarding pour l’applicatif, et du scp pour les fichiers, et qu’est ce que c’est pratique.


#8

[quote=“MattOTop”]sinon, pour répondre à ta question sur ta ligne dans sshd_config, c’est correct.
C’est cool quand même de plus se prendre la tête avec des vpn.
Depuis une semaine, j’ai fermé tous mes accés vpn inutiles, et je ne passes plus que par du ssh forwarding pour l’applicatif, et du scp pour les fichiers, et qu’est ce que c’est pratique.[/quote]
Et en plus, le scp remplace avantageusement le ftp …
A propos du sftp, tu as testé ?
Chez moi (au boulot, en fait…) les taux de tranfert par sftp sont catastrophiques, sous Solaris mais corrects sous linux … Et je n’arrive pas à trouver le problème :confused:


#9

Nan, pas essayé le sftp.
par contre, je suis en train de finir cett aicle trés bien sur l’X11forwarding:
hsc.fr/ressources/breves/ssh-x11.html
c’est technique, mais limpide. Comme j’aime…


#10

je ressort ce sujet des cartons ^^

je me penche actuellement sur la fonction sftp de mon serveur ssh.

savez vous comment limiter les clients sftp à leur répertoire /home/user, mais sans limiter les connexions ssh ?

en clair, je veux que les clients sftp soient bloqués dans leur home, mais quand je me connecte en ssh ben je veux accèder partout.