Ich bin auf Ubuntu 14.04 und versuche , meinen Kopf um ForwardX11
vs ForwardX11Trusted
.
Mein Standard ssh_config enthält die folgenden Zeilen:
# ForwardX11 no
# ForwardX11Trusted yes
Weiter man ssh_config
sagt mir das:
1. command-line options
2. user's configuration file (~/.ssh/config)
3. system-wide configuration file (/etc/ssh/ssh_config)
und das ForwardX11.default == no
und ForwardX11Trusted.default == yes
.
Nun meine Fragen:
Ich gehe davon aus, dass 1. Vorrang vor 2. Vorrang vor 3. Keine angegeben ist, daher sollten die Standardeinstellungen angewendet werden, d
ForwardX11Trusted == yes
. H. Wenn ich eine SSH-Verbindung zu einem Remotecomputer ohne die Option-Y
oder herstelle-X
, funktioniert die X11-Weiterleitung nicht.Wenn ich spezifiziere
-X
, funktioniert die X11-Weiterleitung, scheint sich aber im vertrauenswürdigen Modus zu befinden?Wenn ich setze
ForwardX11 no ForwardX11Trusted no
In
/etc/ssh/ssh_config
kann ich nun den Modus mit den Befehlszeilenoptionen-X
und richtig auswählen-Y
. Während die Weiterleitung im-Y
Modus etwa 0,5 MBit Datenverkehr verursacht, werden im Modus 6-10 MBit verarbeitet-X
.Wenn ich das explizit setze
ForwardX11 yes
SSH ignoriert die
ssh_config
Datei weiterhin. Ich muss noch angebenssh -X [...]
.Warum scheint SSH sowohl die Standardeinstellungen als auch die Konfigurationsdatei zu ignorieren?
quelle
Antworten:
Bearbeiten Sie gemäß Nummer 4 die richtige Datei? Die
~/.ssh/config
zu ändernde Datei befindet sich auf dem Client (normalerweise auf der Tastatur).Denken Sie bei Nummer 2 (und 3) daran, dass ForwardX11Trusted nicht ForwardX11 impliziert . ForwardX11Trusted bedeutet nur, dass die weitergeleitete Verbindung vertrauenswürdig ist, wenn Sie die Weiterleitung aktivieren (ob über die Konfigurationsdatei oder die Befehlszeile).
HTH.
quelle
Ich fand diese Seite nützlich: https://padraic2112.wordpress.com/2007/07/09/bad-security-201-remote-x-sessions-over-ssh/
Es beantwortet im Grunde Ihre Frage # 2:
Leider habe ich keinen Einblick in Ihre anderen Beobachtungen.
quelle