Racja, to dziwne. Łączę się z mojego laptopa (LMDE) do zdalnego hosta (SUSE Linux Enterprise) za pomocą ssh -X. Chcę uruchomić instancję Firefox uruchomioną na zdalnym serwerze, aby mieć dostęp do stron internetowych w sieci prywatnej.
User@RemoteMachine $ which -a firefox
/usr/bin/firefox
User@RemoteMachine $ /usr/bin/firefox --version
Mozilla Firefox 2.0.0.2, Copyright (c) 1998 - 2007 mozilla.org
User@LocalMachine $ which -a firefox
/usr/bin/firefox
User@LocalMachine $ /usr/bin/firefox --version
Mozilla Firefox 14.0.1
Teraz, jeśli Firefox nie działa na komputerze lokalnym, wszystko przebiega zgodnie z oczekiwaniami, a uruchomienie firefox
na komputerze zdalnym powoduje wyświetlenie okna przeglądarki Firefox (wersja 2.0) na komputerze zdalnym . Jednakże, jeśli Firefox jest uruchomiony na komputerze lokalnym do drugiego okna Firefoksa 14. 0. 1 działa na lokalnym komputerze pojawi.
Sprawdziłem górę na obu maszynach. W drugim przypadku proces Firefox pojawia się na krótko na zdalnym komputerze, a następnie znika po uruchomieniu lokalnej wersji Firefoksa.
Moje pytania są następujące:
Co daje? Jak / dlaczego Firefox może połączyć się z istniejącą instancją na komputerze lokalnym? Wygląda na to, że zdalny komputer ma dostęp do komputera lokalnego. W rzeczywistości wydaje się, że ma on prawo do wykonywania programów na moim komputerze lokalnym. Czy coś mi brakuje, czy to po prostu dziwne?
Czy to nie stanowi zagrożenia dla bezpieczeństwa?
-X
Przełącznik do przodu klienci zdalni X do lokalnego serwera X. Firefox musi użyć wewnętrznego mechanizmu komunikacji systemu X Window, aby wykryć, że jest już uruchomiony na ekranie i powiedzieć działającej instancji, aby otworzył nowe okno.źródło
-X
tylko umożliwia Przekazywanie X przez SSH w systemie, który nie ma Przekazywanie X włączona w plikach konfiguracyjnych, IEForwardX11 yes
orazForwardX11Trusted yes
w/etc/ssh/ssh_config
jeśli ktoś zna szczegóły dotyczące komunikacji wewnętrznej X system okienny można wymienić, chciałbym być bardzo zainteresowanym ich poznaniem, ponieważ może to mieć związek z problemem, o którym próbuję się dowiedzieć: unix.stackexchange.com/questions/64335/…