Re: XDMCP avec GDM (version 2 et 3) Sans internet
Le mardi 02 octobre 2012 à 9:24, MONPU Guillaume a écrit : [...] J'ai remarqué, surtout, une connexion permanente à l'adresse 212.118.234.79 de mon poste sur internet et un kill des serveurs VNC. Cependant je n'ai aucune idée de ce que cela peut être. whois 212.118.234.79 renvoie, notamment : inetnum:212.118.234.0 - 212.118.234.255 netname:INAP-LON-LOGMEIN-39519 descr: logmein country:GB Ce n'est donc lié ni à XDMCP, ni à VNC. Pour le reste, aucune idée. Seb -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20121002103945.gc6...@sebian.nob900.homeip.net
Re: XDMCP / Squeeze / SID
Le Sun, 13 Jun 2010 15:12:09 +0200, Aurelien tyran...@free.fr a écrit : Il semble que le client ne soit pas autorisé à accéder au server; V. xauth. ... X :1 -query hote -once -- BOFH excuse #159: Stubborn processes -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20100613152247.54d4f...@anubis.defcon1
Re: XDMCP : uniquement sur ipv6
Bonjour, Je relance ma question avec quelques précisions. en fait gdm écoute uniquement sur ipv6 en udp sur le port xdmcp netstat -l | grep xdmcp udp6 0 0 [::]:xdmcp [::]:* Comment lui indiquer d'écouter sur ipv4 aussi ? J'ai déjà essayé d'ajouter dans /etc/sysctl.conf : net.inet6.ip6.v6only=0 sans succès ! Merci du coup de main ! Yann. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Re: xdmcp et le port 6000
Yves Lambert [EMAIL PROTECTED] : /etc/X11/X est me semble-t-il un lien vers le serveur X (/usr/bin/X) (la flemme de vérifier, là :) Dans etch X11 est un lien symbolique vers . $ ls -l /usr/bin|grep X11 lrwxrwxrwx 1 root root 1 mai 25 22:56 X11 - . le lien X11- . quand on utilise Xorg existe pour permettre la compatibilité /etc/X11/xdm/Xservers:# - SECURITY NOTE: Always pass the -nolisten tcp option to the X -- Merci. Il faut autoriser xdm, gdm et kdm = xdm.conf, gdm.conf et kdmrc [xdmcp] enable=yes et ensuite : # nmap -v -sV localhost -p 6000 PORT STATE SERVICE VERSION 6000/tcp open X11 ça marche très bien entre : Mandriva (terminal) = RedHat (Serveur Xterminal) Pas encore testé entre 2 machines sous Debian. (je vous tiens au courant) XDMCP = Toute la force et la raison d'être de LINUX : vos vieux PC retrouvent une seconde jeunesse ! antoine -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp
[EMAIL PROTECTED] wrote: Erf désolé, je me suis mal exprimé, le grep sert à rechercher une chaine (nolisten donc) dans tous les fichiers de /etc, de manière récursive (-r). Ça ne change pas la configuration de ton serveur X, ça permet de savoir dans quel fichier est cette satanée option. Une fois que tu as trouvé le fichier, tu l'édites, tu vires nolisten tcp ainsi que le - devant s'il existe, tout ceci après avoir bien pris soin de faire une sauvegarde de ton fichier, et après enregistrement du fichier sans l'option, il faut relancer le serveur X pour que les changements soient pris en compte. --- # grep nolisten /etc/* -R Fichier binaire /etc/X11/X concorde /etc/X11/X est me semble-t-il un lien vers le serveur X (/usr/bin/X) (la flemme de vérifier, là :) /etc/X11/xinit/xserverrc:exec /usr/bin/X11/X -dpi 100 -nolisten tcp Dans etch X11 est un lien symbolique vers . $ ls -l /usr/bin|grep X11 lrwxrwxrwx 1 root root 1 mai 25 22:56 X11 - . le lien X11- . quand on utilise Xorg existe pour permettre la compatibilité /etc/X11/xdm/Xservers:# - SECURITY NOTE: Always pass the -nolisten tcp option to the X ^^ Il y a des lignes entre ces deux commentaires... une trado rapide ? Je n'ai pas XDM donc je peux pas voir les lignes absentes, là Note de sécurité *toujours* passer l'option '-nolisten tcp au ??? X se trouve à la ligne suivante de commentaire (au serveur ? à la commande ? ) vv pour supprimmer l'option -nolisten tcp au profit de SSH, je présume faire ce qui est écrit dans les lignes précédentes ou suivantes vvv /etc/X11/xdm/Xservers:# to remove the -nolisten tcp option for SSH's benefit. /etc/X11/xdm/Xservers:# :0 local /usr/bin/X :0 vt9 -depth 15 -nolisten tcp /etc/X11/xdm/Xservers:# :1 local /usr/bin/X :1 vt10 -depth 8 -nolisten tcp /etc/X11/xdm/Xservers:# :0 local /usr/bin/X :0 vt7 -nolisten tcp pc1:/home/antoine# nmap 192.168.0.4 -p 6000 J'ai donc mis un # devant les lignes du fichier /etc/X11/xdm/Xservers redémarré XFree : Xfree86 est dans sarge, pas dans etch, me semble-t-il... la transition avec Xorg est chiante à faire, mais Xfree86 est obsolète (en tout cas absent de stable, même si présent dans oldstable) De plus, il me semble aussi que c'est le Display Manager qu'il faut relancer et pas le serveur X (Re)lancer le serveur X en local ne sert qu'à avoir la mire X *en local* si on ne lance pas un WM derrière (ou un terminal ou n'importe quelle fenêtre... ou un DM) Il me semble que pour ouvrir le port tcp en écoute il ne faut pas commenter les lignes des scripts mais supprimer de celles-ci l'option -nolisten tcp ou lire les lignes de commentaires à partir de SECURITY NOTE et suivre le protocole indiqué. j'utilise gdm qui se configure en 2 clicks... :) et d'espérience, il n'est pas nécessaire de permettre les connexions tcp ie ouvrir le port X11 tcp en écoute... uniquement udp pour une utilisation standard. Le port tcp est fermé par défaut parce que ça comporte un risque, me semble-t-il... je ne vois pas *l'intérêt* d'une connexion TCP au serveur X par contre. En VPN, peut-être ? Sur un LAN, pourquoi faire ? Quant à moi, ce qui m'intéresse c'est comment configurer ipmasq pour ouvrir le port, mais en udp uniquement pour pouvoir se connecter depuis une autre machine du LAN il faut l'ouvrir en écoute udp uniquement... En fait je devrais trouver tout seul, mais j'ai laissé jusqu'à présent la configuration par défaut d'ipmasq et ma machine n'est pas visible du réseau en XDMCP bien que gdm soit configuré de façon idoine... et puis il y a peut-être une debianerie pour configurer, un 'crochet' qui complique la vie des scripteurs fous mais qui simplifie celle de ceux qui font confiances aux scripts éprouvés :) -- Lambert, réussir à installer une debian ne rend pas plus intelligent. (Henri G, news:[EMAIL PROTECTED]) -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp
Déjà, quel gestionnaire de connexion utilise tu ? (xdm, gdm, kdm...) Moi j'ai réussi avec xdm sans problème juste en modifiant le fichier /etc/X11/xdm/Xaccess. Je pense que si tu utilise un autre gestionnaire de connexion, il faut aussi configurer leurs fichiers pour ça... (dans /usr/share/(g|k)dm il me semble) Essaye peut être juste avec xdm pour voir (sudo dpkg-reconfigure xdm) Pour information, un nmap localhost -p 6000 me donne un port ouvert : 6000/tcp open X11 Quelque liens utiles : - http://www.traduc.org/docs/HOWTO/lecture/XDM-Xterm.html - http://www.supinfo-projects.com/fr/2005/xdcmp_x11forwarding_gentoo/ -- Merci ! Oui j'ai bien activé xdm. Serait-ce ici le problème ? : # nmap localhost -p 6000 Starting Nmap 4.53 Interesting ports on localhost.localdomain (127.0.0.1): PORT STATESERVICE 6000/tcp closed X11 Le port 6000 ferme X11 Et comment le rendre open ? -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: xdmcp
-Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Sent: jeudi 12 juin 2008 10:58 To: debian-user-french@lists.debian.org Subject: Re: xdmcp Déjà, quel gestionnaire de connexion utilise tu ? (xdm, gdm, kdm...) Moi j'ai réussi avec xdm sans problème juste en modifiant le fichier /etc/X11/xdm/Xaccess. Je pense que si tu utilise un autre gestionnaire de connexion, il faut aussi configurer leurs fichiers pour ça... (dans /usr/share/(g|k)dm il me semble) Essaye peut être juste avec xdm pour voir (sudo dpkg-reconfigure xdm) Pour information, un nmap localhost -p 6000 me donne un port ouvert : 6000/tcp open X11 Quelque liens utiles : - http://www.traduc.org/docs/HOWTO/lecture/XDM-Xterm.html - http://www.supinfo-projects.com/fr/2005/xdcmp_x11forwarding_gentoo/ -- Merci ! Oui j'ai bien activé xdm. Serait-ce ici le problème ? : # nmap localhost -p 6000 Starting Nmap 4.53 Interesting ports on localhost.localdomain (127.0.0.1): PORT STATESERVICE 6000/tcp closed X11 Le port 6000 ferme X11 Et comment le rendre open ? -- Salut, grep nolisten /etc/* -R un peu trash, mais ça devrait être efficace. En résumé, X et Xorg ont une option -nolisten tcp qui permet de fermer ce port, donc on supprime l'option de celles fournies au lancement du serveur, et le port sera ouvert. A+ The information in this e-mail is confidential. The contents may not be disclosed or used by anyone other then the addressee. Access to this e-mail by anyone else is unauthorised. If you are not the intended recipient, please notify Airbus immediately and delete this e-mail. Airbus cannot accept any responsibility for the accuracy or completeness of this e-mail as it has been sent over public networks. If you have any concerns over the content of this message or its Accuracy or Integrity, please contact Airbus immediately. All outgoing e-mails from Airbus are checked using regularly updated virus scanning software but you should take whatever measures you deem to be appropriate to ensure that this message and any attachments are virus free. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp
# nmap localhost -p 6000 Starting Nmap 4.53 Interesting ports on localhost.localdomain (127.0.0.1): PORT STATESERVICE 6000/tcp closed X11 Le port 6000 ferme X11 Et comment le rendre open ? - grep nolisten /etc/* -R un peu trash, mais ça devrait être efficace. En résumé, X et Xorg ont une option -nolisten tcp qui permet de fermer ce port, donc on supprime l'option de celles fournies au lancement du serveur, et le port sera ouvert. grep nolisten /etc/* -R puis nmap localhost -p 6000 PORT STATESERVICE 6000/tcp closed X11 pareil ... -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp
* [EMAIL PROTECTED] [EMAIL PROTECTED] [2008-06-12 11:28:05 +0200] wrote : # nmap localhost -p 6000 Starting Nmap 4.53 Interesting ports on localhost.localdomain (127.0.0.1): PORT STATESERVICE 6000/tcp closed X11 Le port 6000 ferme X11 Et comment le rendre open ? - grep nolisten /etc/* -R un peu trash, mais ça devrait être efficace. En résumé, X et Xorg ont une option -nolisten tcp qui permet de fermer ce port, donc on supprime l'option de celles fournies au lancement du serveur, et le port sera ouvert. grep nolisten /etc/* -R puis nmap localhost -p 6000 PORT STATESERVICE 6000/tcp closed X11 pareil ... Firewall ? -- . ''`. (\___/) E d i S T O J I C E V I C : :' : (='.'=) http://www.debianworld.org `. `~' ()_() GPG: 0x1237B032 `- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: xdmcp
-Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Sent: jeudi 12 juin 2008 11:28 To: debian-user-french@lists.debian.org Subject: Re: xdmcp # nmap localhost -p 6000 Starting Nmap 4.53 Interesting ports on localhost.localdomain (127.0.0.1): PORT STATESERVICE 6000/tcp closed X11 Le port 6000 ferme X11 Et comment le rendre open ? - grep nolisten /etc/* -R un peu trash, mais ça devrait être efficace. En résumé, X et Xorg ont une option -nolisten tcp qui permet de fermer ce port, donc on supprime l'option de celles fournies au lancement du serveur, et le port sera ouvert. grep nolisten /etc/* -R puis nmap localhost -p 6000 PORT STATESERVICE 6000/tcp closed X11 pareil ... -- Erf désolé, je me suis mal exprimé, le grep sert à rechercher une chaine (nolisten donc) dans tous les fichiers de /etc, de manière récursive (-r). Ça ne change pas la configuration de ton serveur X, ça permet de savoir dans quel fichier est cette satanée option. Une fois que tu as trouvé le fichier, tu l'édites, tu vires nolisten tcp ainsi que le - devant s'il existe, tout ceci après avoir bien pris soin de faire une sauvegarde de ton fichier, et après enregistrement du fichier sans l'option, il faut relancer le serveur X pour que les changements soient pris en compte. ++ The information in this e-mail is confidential. The contents may not be disclosed or used by anyone other then the addressee. Access to this e-mail by anyone else is unauthorised. If you are not the intended recipient, please notify Airbus immediately and delete this e-mail. Airbus cannot accept any responsibility for the accuracy or completeness of this e-mail as it has been sent over public networks. If you have any concerns over the content of this message or its Accuracy or Integrity, please contact Airbus immediately. All outgoing e-mails from Airbus are checked using regularly updated virus scanning software but you should take whatever measures you deem to be appropriate to ensure that this message and any attachments are virus free. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp
Erf désolé, je me suis mal exprimé, le grep sert à rechercher une chaine (nolisten donc) dans tous les fichiers de /etc, de manière récursive (-r). Ça ne change pas la configuration de ton serveur X, ça permet de savoir dans quel fichier est cette satanée option. Une fois que tu as trouvé le fichier, tu l'édites, tu vires nolisten tcp ainsi que le - devant s'il existe, tout ceci après avoir bien pris soin de faire une sauvegarde de ton fichier, et après enregistrement du fichier sans l'option, il faut relancer le serveur X pour que les changements soient pris en compte. --- # grep nolisten /etc/* -R Fichier binaire /etc/X11/X concorde /etc/X11/xinit/xserverrc:exec /usr/bin/X11/X -dpi 100 -nolisten tcp /etc/X11/xdm/Xservers:# - SECURITY NOTE: Always pass the -nolisten tcp option to the X /etc/X11/xdm/Xservers:# to remove the -nolisten tcp option for SSH's benefit. /etc/X11/xdm/Xservers:# :0 local /usr/bin/X :0 vt9 -depth 15 -nolisten tcp /etc/X11/xdm/Xservers:# :1 local /usr/bin/X :1 vt10 -depth 8 -nolisten tcp /etc/X11/xdm/Xservers:# :0 local /usr/bin/X :0 vt7 -nolisten tcp pc1:/home/antoine# nmap 192.168.0.4 -p 6000 J'ai donc mis un # devant les lignes du fichier /etc/X11/xdm/Xservers redémarré XFree : Starting Nmap 4.53 ( http://insecure.org ) at 2008-06-12 11:55 CEST Interesting ports on 192.168.0.4: PORT STATE SERVICE 6000/tcp closed X11 et pareil ... The information in this e-mail is confidential. The contents may not be disclosed or used by anyone other then the addressee. Access to this e-mail by anyone else is unauthorised. If you are not the intended recipient, please notify Airbus immediately and delete this e-mail. Airbus cannot accept any responsibility for the accuracy or completeness of this e-mail as it has been sent over public networks. If you have any concerns over the content of this message or its Accuracy or Integrity, please contact Airbus immediately. All outgoing e-mails from Airbus are checked using regularly updated virus scanning software but you should take whatever measures you deem to be appropriate to ensure that this message and any attachments are virus free. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
RE: xdmcp
-Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Sent: jeudi 12 juin 2008 11:58 To: debian-user-french@lists.debian.org Subject: Re: xdmcp Erf désolé, je me suis mal exprimé, le grep sert à rechercher une chaine (nolisten donc) dans tous les fichiers de /etc, de manière récursive (-r). Ça ne change pas la configuration de ton serveur X, ça permet de savoir dans quel fichier est cette satanée option. Une fois que tu as trouvé le fichier, tu l'édites, tu vires nolisten tcp ainsi que le - devant s'il existe, tout ceci après avoir bien pris soin de faire une sauvegarde de ton fichier, et après enregistrement du fichier sans l'option, il faut relancer le serveur X pour que les changements soient pris en compte. --- # grep nolisten /etc/* -R Fichier binaire /etc/X11/X concorde /etc/X11/xinit/xserverrc:exec /usr/bin/X11/X -dpi 100 -nolisten tcp /etc/X11/xdm/Xservers:# - SECURITY NOTE: Always pass the -nolisten tcp option to the X /etc/X11/xdm/Xservers:# to remove the -nolisten tcp option for SSH's benefit. /etc/X11/xdm/Xservers:# :0 local /usr/bin/X :0 vt9 -depth 15 -nolisten tcp /etc/X11/xdm/Xservers:# :1 local /usr/bin/X :1 vt10 -depth 8 -nolisten tcp /etc/X11/xdm/Xservers:# :0 local /usr/bin/X :0 vt7 -nolisten tcp pc1:/home/antoine# nmap 192.168.0.4 -p 6000 J'ai donc mis un # devant les lignes du fichier /etc/X11/xdm/Xservers redémarré XFree : Starting Nmap 4.53 ( http://insecure.org ) at 2008-06-12 11:55 CEST Interesting ports on 192.168.0.4: PORT STATE SERVICE 6000/tcp closed X11 et pareil ... -- Une fois que tu as trouvé le fichier, tu l'édites, tu vires nolisten tcp ainsi que le - devant En clair : Dans /etc/X11/xdm/Xservers Tu édites les lignes qui n'étaient pas commentées avant ta manip' (facile vu que t'as pris soin de faire une sauvegarde, suffit de la remettre en activité) et tu remplaces -nolisten tcp par... rien : :0 local /usr/bin/X :0 vt7 -nolisten tcp devient : :0 local /usr/bin/X :0 vt7 Tu relances le serveur X, tu vérifies avec nmap, ça marche pas, tu réédites ton fichier pour le remettre comme avant. Tu édites /etc/X11/xinit/xserverrc Tu remplaces : exec /usr/bin/X11/X -dpi 100 -nolisten tcp par exec /usr/bin/X11/X -dpi 100 Tu relances X, tu verifies, t'as gagné : ) The information in this e-mail is confidential. The contents may not be disclosed or used by anyone other then the addressee. Access to this e-mail by anyone else is unauthorised. If you are not the intended recipient, please notify Airbus immediately and delete this e-mail. Airbus cannot accept any responsibility for the accuracy or completeness of this e-mail as it has been sent over public networks. If you have any concerns over the content of this message or its Accuracy or Integrity, please contact Airbus immediately. All outgoing e-mails from Airbus are checked using regularly updated virus scanning software but you should take whatever measures you deem to be appropriate to ensure that this message and any attachments are virus free. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp
Une fois que tu as trouvé le fichier, tu l'édites, tu vires nolisten tcp ainsi que le - devant En clair : Dans /etc/X11/xdm/Xservers Tu édites les lignes qui n'étaient pas commentées avant ta manip' (facile vu que t'as pris soin de faire une sauvegarde, suffit de la remettre en activité) et tu remplaces -nolisten tcp par... rien : :0 local /usr/bin/X :0 vt7 -nolisten tcp devient : :0 local /usr/bin/X :0 vt7 Tu relances le serveur X, tu vérifies avec nmap, ça marche pas, tu réédites ton fichier pour le remettre comme avant. Tu édites /etc/X11/xinit/xserverrc Tu remplaces : exec /usr/bin/X11/X -dpi 100 -nolisten tcp par exec /usr/bin/X11/X -dpi 100 Tu relances X, tu verifies, t'as gagné : ) Et non ... toujours pareil : PORT STATE SERVICE 6000/tcp closed X11 J'ai bien suivi tes consignes pourtant. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp
Salut, Déjà, quel gestionnaire de connexion utilise tu ? (xdm, gdm, kdm...) Moi j'ai réussi avec xdm sans problème juste en modifiant le fichier /etc/X11/xdm/Xaccess. Je pense que si tu utilise un autre gestionnaire de connexion, il faut aussi configurer leurs fichiers pour ça... (dans /usr/share/(g|k)dm il me semble) Essaye peut être juste avec xdm pour voir (sudo dpkg-reconfigure xdm) Pour information, un nmap localhost -p 6000 me donne un port ouvert : 6000/tcp open X11 Quelque liens utiles : - http://www.traduc.org/docs/HOWTO/lecture/XDM-Xterm.html - http://www.supinfo-projects.com/fr/2005/xdcmp_x11forwarding_gentoo/ Bon courage :-) Le samedi 07 juin 2008 à 05:39:23, [EMAIL PROTECTED] a écrit : Je tente de lancer une connexion depuis un client (debian-etch) sur un serveur Xterminal (debian-etch aussi), via le mode XDMCP. Je l'ai bien activé XDMCP sous /etc/X11/xdm/Xaccess Je lance donc en mode init=3 sur le client : X -query ip_du_Serveur Mais le client n'arrive pas à booter sur le login graphique du serveur. Normalement, dans le menu de configuration de KDE, on peut paramétrer la connexion XDMCP et sous debian cette rubrique dans KDE n'y figure pas. Enfin, j'arrive à réaliser cette connexion, mais avec un client Mandriva et un serveur RedHat. Quid sous Debian ? merci. antoine -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/DebFrFrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs From et Reply-To: To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp uniquement avec gdm
Le lun 09 jui 2007 15:34:04 CEST, lirtyx [EMAIL PROTECTED] a écrit : Bonjour, Sous Etch, j'ai mis Enable = True dans la section xdmcp de gdm.conf pour que gdm fasse du xdmcp mais je souhaiterais que la console n'affiche aucune invite de session et reste en console texte. Où est cette ligne *console tty7* à mettre en commentaire pour supprimer les sessions graphique de la console ? Je n'arrive à m'en souvenir/trouver... Merci pour toute indication. dans la rubrique [servers], remplacer : 0=Standard par : 0=inactive Fred.
Re: XDMCP sécurisé
Le lun 30/08/2004 14:55, Jean Jacques a crit : Bonjour ! J'ai install un serveur X et fluxbox sur mon serveur. J'aimerai utiliser tout a avec un client X11 (cygwin) nanmoins il n'est apparemment pas possible de faire du XDMP avec ssh. Concernant la scurit du serveur j'aimerai savoir comment est ce que je pourrai faire pour scuriser tout a ? Pour l'instant je n'ai trouv que cette ressource (http://en.tldp.org/HOWTO/XDMCP-HOWTO/procedure.html#SECURITY) Connaissez vous d'autres alternatives XDMCP `? Mon objectif tant d'utiliser un client X11 scuris pour mon serveur. Meilleures salutations Jean-Jacques juste une hypothse: lancer ssh avec forward de X11, puis sur le serveur dmarrer gnome-session (par exemple) -- Thomas
Re: xdmcp ou vpn
Le 23/04/04 à 10:16, Baptiste Mathus écrivait: Selon bobby [EMAIL PROTECTED]: Bonjour. Bonjour, Avec un pote qui ne se trouve pas dans le meme sous-réseau local (il est ailleurs sur internet) on aimerait faire du l'export display (ou qqchose dans le genre). J'ai essayé de configurer nos deux machines sous sid avec xdmcp mais apparement ca ne marche que pour des réseaux locaux (vrai?). Non. Mais peut-être que tu as oublié d'autoriser les connexions. d'un côté, il faut simplement faire : $export [EMAIL PROTECTED]:numéro d'écran (clasiquement 0) de l'autre, il faut autoriser les connexions au serveur X ET lorsque la session est lancée, autoriser les lancement de programmes : $xhost + = Ça c'est moyen, pasque tu autorises les connexions de n'importe quel endroit $xhost+ @IP (ou nom DNS, je crois que ça marche aussi) de ton pote, beaucoup mieux. Et encore mieux pour la sécurité, c'est le ssh -X, mais je n'ai jamais testé. Faire une recherche sur Google avec xwindow ssh. Un lien pointe sur un article qui pointe sur l'article paru dans Linux Magazine en novembre 2001: http://okki666.free.fr/docmaster/articles/linux121.htm Par rapport à XWindow à travers un tunnel SSH, vnc est très lent. Sous Linux ça marche tip-top. J'ai même essayé en lançant une session X-Window sous Windows 2000 avec un serveur X et Putty. Bye Jean-Pierre Pourrez
Re: xdmcp ou vpn
Selon bobby [EMAIL PROTECTED]: Bonjour. Bonjour, Avec un pote qui ne se trouve pas dans le meme sous-réseau local (il est ailleurs sur internet) on aimerait faire du l'export display (ou qqchose dans le genre). J'ai essayé de configurer nos deux machines sous sid avec xdmcp mais apparement ca ne marche que pour des réseaux locaux (vrai?). Non. Mais peut-être que tu as oublié d'autoriser les connexions. d'un côté, il faut simplement faire : $export [EMAIL PROTECTED]:numéro d'écran (clasiquement 0) de l'autre, il faut autoriser les connexions au serveur X ET lorsque la session est lancée, autoriser les lancement de programmes : $xhost + = Ça c'est moyen, pasque tu autorises les connexions de n'importe quel endroit $xhost+ @IP (ou nom DNS, je crois que ça marche aussi) de ton pote, beaucoup mieux. Et encore mieux pour la sécurité, c'est le ssh -X, mais je n'ai jamais testé. Alors je me suis tourné vers le vnc qui permet apparement (jamais essayé) d'ouvrir une session X sur l'ordi du pote et ce via internet. Le but de tout ça est de pouvoir prendre le controle de la machine de pote pour pouvoir lui expliquer en direct certains choses. Questions: - pour cette utilisation quel programme vnc faut-il utiliser? (facilité d'install, léger, etc..) Pour la connexion que tu décris 600ko/s (? t'es sûr de ce que tu dis ? c'est une connexion pro, ça non ?), tu n'as pas à t'inquiéter du client que tu vas choisir, n'importe lequel ira très bien (n'oublie qd même pas que c le débit le plus faible entre le tien et celui de ton pote qui compte). Le site officiel de VNC http://www.realvnc.com/, je n'ai jamais pris la main sous linux avec un serveur vnc : j'ai juste utilisé le client et fait installer le serveur à mes parents sous windows pour leur configurer un truc. Ce que j'en ai entendu dire, c que le serveur vnc sous linux ne fonctionne pas directement sur la session en cours (l'utilisateur loggué aura une session différente de la tienne et ne verra donc pas la souris bouger et les manipulations que tu fais en direct). Il me semble qu'il faut un petit bidouillage pas trop méchant pour que ça fonctionne. @++ -- Baptiste Batmat Mathus Baptiste at Mathus point org http://batmat.net - You want to use GNU/Linux or Windows ? You want to spend time or money ?
Re: xdmcp ou vpn
* bobby [EMAIL PROTECTED] [2004-04-23 09:00] : Bonjour. Avec un pote qui ne se trouve pas dans le meme sous-réseau local (il est ailleurs sur internet) on aimerait faire du l'export display (ou qqchose dans le genre). J'ai essayé de configuer nos deux machines sous sid avec xdmcp mais apparement ca ne marche que pour des réseaux locaux (vrai?). Alors je me suis tourné vers le vnc qui permet Euh, non, vraisemblablement faux, mais je n'ai jamais essayé : je limite mes tests avec XDMCP à mon réseau local pour des raisons de sécurité. Le problème vient peut-être de port réseau non-ouvert (6000+N° affichage). apparement (jamais essayé) d'ouvrir une session X sur l'ordi du pote et ce via internet. Le but de tout ça est de pouvoir prendre le controle de la machine de pote pour pouvoir lui expliquer en direct certains choses. XDMCP ne permet pas le partage de session, donc il faut utiliser VNC (en chiffrant les transactions par ssh car le protocole VNC ne fournit pas de fonctions de sécurité (à part pour la connexion initiale)) (voir par exemple http://www.uk.research.att.com/archive/vnc/sshvnc.html). Questions: - pour cette utilisation quel programme vnc faut-il utiliser? (facilité d'install, léger, etc..) xvncviewer par exemple sous Debian. - est-ce que c'est vrai de le xdmcp ne marche que pour des réseaux locaux? Je ne crois pas (enfin sauf la partie broadcast). - est-ce que le vnc marche bien avec une connexion adsl 600ko/s? ssh te permettra de compresser les données, donc cela devrait fonctionner, pas aussi bien que sur un réseau local bien sûr, mais utilisable. Cela dépend également de la taille de l'affichage utilisé (et du nombre de couleurs de l'affichage). - connaissez-vous un bon texte pour un bleu en vnc? http://www.realvnc.com (notamment la section Documentation). - avez-vous bien dormi? Pas mal, merci et toi ? HTH Fred -- Comment poser les questions de manière intelligente ? http://www.gnurou.org/documents/smart-questions-fr.html Comment signaler efficacement un bug ? http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html
Re: xdmcp ou vpn
Bonjour et merci pour le réponses. Alors voici ce que j'ai fait: installà tightvncserver chez mon pote et xtightvncviewer chez moi et chez lui. Ensuite j'ai lancé un serveur vnc chez lui et j'ai essayé chez moi de lancé xtightvncviewer mais ca n'a pas fonctionné; ne me décourageant pas, je fais un 'ssh -X -l user host-pote' et ensuite lance un xtightvncviewer et là ca marche! Ensuite je lui demande de faire un 'sux user' et ensuite de lancer le xtightvncviewer mais la 'connexion refused', apparament on ne peut pas se connecter les 2 sur la meme session, et c'est justement ça que j'aimerai (avoir ma souris et sa souris sur le meme écran)! D'autre part, avec ma connexion, c'est pas vraiment délirant comme résultat, meme avec un display de 640x480 et une profondeur de 8, très lent. Alors comment réaliser ce que je désire (2 souris et plus rapide)? - avez-vous bien dormi? Pas mal, merci et toi ? nikel, et c'est pour cela que je me lance dans le vnc ..:-) HTH Fred
Re: xdmcp ou vpn
* bobby [EMAIL PROTECTED] [2004-04-23 11:22] : Bonjour et merci pour le réponses. Alors voici ce que j'ai fait: installà tightvncserver chez mon pote et xtightvncviewer chez moi et chez lui. Ensuite j'ai lancé un serveur vnc chez lui et j'ai essayé chez moi de lancé xtightvncviewer mais ca n'a pas fonctionné; ne me décourageant Tu parles de xvncviewer ? pas, je fais un 'ssh -X -l user host-pote' et ensuite lance un xtightvncviewer et là ca marche! Ensuite je lui demande de faire un 'sux user' et ensuite de lancer le xtightvncviewer mais la 'connexion refused', apparament on ne peut pas se connecter les 2 sur la meme session, et c'est justement ça que j'aimerai (avoir ma souris et sa souris sur le meme écran)! D'autre part, avec ma connexion, c'est pas vraiment délirant comme résultat, meme avec un display de 640x480 et une profondeur de 8, très lent. Alors comment réaliser ce que je désire (2 souris et plus rapide)? Il te faut activer la compression (-C dans la ligne de ssh). Pour le partage, il faut utiliser l'option -shared (voire l'option -viewonly si tu veux qu'une seule personne puisse diriger l'ensemble clavier+souris). Fred -- Comment poser les questions de manière intelligente ? http://www.gnurou.org/documents/smart-questions-fr.html Comment signaler efficacement un bug ? http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html
Re: xdmcp ou vpn
Tu parles de xvncviewer ? tightvnc est une version light pour connexion à débit plus limité http://packages.debian.org/unstable/x11/xtightvncviewer -- Baptiste Batmat Mathus Baptiste at Mathus point org http://batmat.net - You want to use GNU/Linux or Windows ? You want to spend time or money ? Et vive le volley aussi !
RE: xdmcp ou vpn
- est-ce que c'est vrai de le xdmcp ne marche que pour des réseaux locaux? Je dirais que c'est un problème général à toutes les applications, envoyer une trame d'une machine sur un réseau local vers une machine sur internet ne pose pas de problème alors qu'envoyer une trame vers une machine dans un réseau local est beaucoup plus compliqué. Donc à moins de jouer avec iptables, la machine sur le réseau local n'est pas visible depuis une autre réseau. Dîtes moi si je dis une bêtise ? Mickaël
Re: xdmcp ou vpn
Mickael Vera wrote: - est-ce que c'est vrai de le xdmcp ne marche que pour des réseaux locaux? Je dirais que c'est un problème général à toutes les applications, envoyer une trame d'une machine sur un réseau local vers une machine sur internet ne pose pas de problème alors qu'envoyer une trame vers une machine dans un réseau local est beaucoup plus compliqué. Donc à moins de jouer avec iptables, la machine sur le réseau local n'est pas visible depuis une autre réseau. Dîtes moi si je dis une bêtise ? Non, pas de bêtise. Il faut effectivement utiliser la redirection d'adresse (voir option REDIRECT dans le NAT HOWTO, dispo sur www.netfilter.org). Guillaume
Re: Xdmcp
* Steve Petruzzello [EMAIL PROTECTED] [2003-10-07 12:40] : Bonjour, j'ai un serveur woody et un client suse82 en local. j'arrive me connecter depuis le client sur un compte sur le serveur et le displayer sur l'écran du client (et vive-versa) sans problème. Mais j'aimerais pouvoir aussi me logguer sur le serveur via le gdm du client. J'ai lu plein de docs a ce sujet, mais je n'arrive pas a obtenir mon bonheur ( choisir sur quelle machine se logguer depuis le client sur l'écran de loggue) Quelqu'un pourrait-il m'aider svp? Tu peux consulter (si tu ne l'as pas déjà fait) le Petit guide d'exécution à distance des applications X (http://www.traduc.org/docs/HOWTO/mini/lecture/Remote-X-Apps.html), notamment la section 9, ainsi que les liens qui y sont indiqués. J'ai testé les options query, broadcast et indirect avec des Debian woody et tout fonctionne correctement. Sinon, indique ce qui ne fonctionne pas avec -indirect (l'option qui t'intéresse). Fred -- Comment poser les questions de manière intelligente ? http://www.gnurou.org/documents/smart-questions-fr.html Code de conduite des listes Debian http://www.fr.debian.org/MailingLists/#codeofconduct
Re: xdmcp Linux/Debian
On Tue, 9 Apr 2002 17:55:04 +0200 georges mariano [EMAIL PROTECTED] wrote: Suite de mes expériences... ii gdm 2.2.5.4-2 GNOME Display Manager ça progresse... Bon, pour avoir une zoulie fenêtre avec les hôtes accessibles en xdmcp, il suffit de mettre gdmchooser en Greeter 'Greeter=/usr/bin/gdmchooser' Merci DéDé ;-) [la dernière fois ça n'avait pas marché non ??] NB : La machine locale est également présentée. MAIS, quand je sélectionne un hote et que je demande une connexion, ça marche pô, la fenêtre host-chooser part ... et reviens. J'ai activé le mode debug sur la machine locale, mais je sais pas distinguer une info normale d'un problème ... Un pro du XDMCP peut-il m'indiquer une piste ? je suppute des problèmes de droits mais où ??? Pour l'instant, j'ai donc un joli host chooser mais je sais plus me connecter ;-) [à part en local ALT-F1...] A+ -- mailto:[EMAIL PROTECTED] tel: (33) 03 20 43 84 06 INRETS, 20 rue Élisée Reclus fax: (33) 03 20 43 83 59 BP 317 -- 59666 Villeneuve d'Ascq http://www3.inrets.fr/estas/mariano -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp Linux/Debian
georges mariano wrote: Bonjour à tous, Dans un environnement Solaris+Debian, il est très facile de faire du choix d'hôte par xdmcp à partir des stations Solaris (y'a un menu sur les stations solaris, gdm avec le xdmcp activé sur les Debian et zou...) Mais ce qui m'intéresse plus ce serait de faire du xdmcp de Debian vers Debian. Or, la dernière fois que j'ai posé la question ici gdm était pas prêt pour ça, et pas de retour du côté autres _X_dm... Qu'en est-il actuellement ? est-ce que quelqu'un utilise ce genre de fonctionnalités, avec quel _X_dm ? Merci A+ Moi, je le fais : serveur debian avec KDM de KDE 2.2, client Mandrake 7.0. ça marche impeccable :) Enfin, ça fait au moins un an que ça existe... sous XDM, car je l'ai déjà fait l'année dernière en environnement hétérogène :) (AIX, Solaris, Linux, Win32...) Pour tester X -query host ou X -broadcast (si activé sur au moins un serveur bien sûr :) Puis pour le lancer avec choix hôte : X -indirect host côté serveur : /etc/X11/xdm/Xaccess avec des «*» aux bons endroits et ça roule... Par contre, je ne sais pas si ça marche sous GDM... tout ce que je sais, c'est qu'effectivement, il y a quelques mois encore, ça ne marchait pas :( -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp Linux/Debian
Le mar 09/04/2002 à 11:02, Pierre SOUCHAY a écrit : Moi, je le fais : serveur debian avec KDM de KDE 2.2, client Mandrake 7.0. ça marche impeccable :) Ça marche aussi avec wdm. J'ai une machine en sid, et un client en woody, ça passe très bien. Il faut juste modifier /etc/X11/wdm/Xaccess. -- .''`. Josselin Mouette/\./\ : :' : [EMAIL PROTECTED] `. `' `- Debian GNU/Linux -- The power of freedom signature.asc Description: PGP signature
Re: xdmcp Linux/Debian
On 09 Apr 2002 11:55:00 +0200 Josselin Mouette [EMAIL PROTECTED] wrote: Le mar 09/04/2002 à 11:02, Pierre SOUCHAY a écrit : Moi, je le fais : serveur debian avec KDM de KDE 2.2, client Mandrake 7.0. ça marche impeccable :) Ça marche aussi avec wdm. J'ai une machine en sid, et un client en woody, ça passe très bien. Il faut juste modifier /etc/X11/wdm/Xaccess. Perso, je préfère la solution wdm ;-) Précision, quelle version ? (i.e à partir de quand était-ce supporté...) A+ -- mailto:[EMAIL PROTECTED] tel: (33) 03 20 43 84 06 INRETS, 20 rue Élisée Reclus fax: (33) 03 20 43 83 59 BP 317 -- 59666 Villeneuve d'Ascq http://www3.inrets.fr/estas/mariano -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp Linux/Debian
Le mar 09/04/2002 à 12:15, georges mariano a écrit : Perso, je préfère la solution wdm ;-) Précision, quelle version ? (i.e à partir de quand était-ce supporté...) J'ai mis ça en octobre, mais à l'époque il y avait des problèmes au niveau du client. Wdm marchait très bien en xdmcp sur le serveur, mais le X -query faisait n'importe quoi sur le client, j'ai du pendant quelque temps utiliser une solution nettement moins sécurisée. Le X -query s'est mis à marcher quelque temps après, je ne saurais pas te dire quand car je n'ai pas passé mon temps à essayer... -- .''`. Josselin Mouette/\./\ : :' : [EMAIL PROTECTED] `. `' `- Debian GNU/Linux -- The power of freedom signature.asc Description: PGP signature
Re: xdmcp Linux/Debian
Je me permets de remettre sur la liste un bout de mail privé [juste pour dire que la question reste ouverte] On 09 Apr 2002 16:21:48 +0200 Josselin Mouette [EMAIL PROTECTED] wrote: Ouh là, je crois qu'on ne s'est pas bien compris, en fait. Tu veux qu'en plus de pouvoir se loguer sur place, on puisse se loguer à distance avec une liste de choix, c'est ça ? oui, je souhaite sur mes machines Debian qqchose comme un menu qui me donne le choix de l'hôte sur lequel je vais me X-connecter. Ca s'appelle le host chooser en terminologie gdm, c'est dans le descriptif gdm depuis longtemps mais pas opérationnel et j'ai jamais vu fonctionner. http://mail.gnome.org/archives/gnome-announce-list/2001-July/msg5.html en parle mais bon... pouvoir à la fois se loguer sur place et avoir la liste, je n'en suis pas sûr. a la rigueur, je préfère avoir une liste quitte à ne pas se logguer sur place ... ;-) la combinatoire reste plus intéressante... PS : pour l'instant, j'ai remis gdm donc, et je tourne autour de gdmchooser qui semble permettre de lister des hotes mais sans succès ... Again, si quelqu'un sait faire ... Mea culpa, ça m'apprendra à lire. Et moi à bien poser ma question ... A+ -- mailto:[EMAIL PROTECTED] tel: (33) 03 20 43 84 06 INRETS, 20 rue Élisée Reclus fax: (33) 03 20 43 83 59 BP 317 -- 59666 Villeneuve d'Ascq http://www3.inrets.fr/estas/mariano -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: xdmcp Linux/Debian
Suite de mes expériences... ii gdm 2.2.5.4-2 GNOME Display Manager une fois connecté sous X, je lance directement /usr/bin/gdmchooser, et là ô suprême pied-de-nez narguatoire (du verbe narguer), j'obtiens une jolie fenêtre avec tous les hôtes du sous-réseau (stations solaris + machines debian), chacune avec une belle icone pied de gnome dans un écran, le nom de l'hote et une indication de la charge !! donc, le host chooser est dispo dans gdm, reste plus qu'à savoir comment l'activer pour qu'il se présente automatiquement sur les machines... il est apparemment déclaré dans /etc/gdm.conf mais ... rien! peut-être un problème de droit sur des ports UDP (juste là où je pige plus grand chose :-( ?) PS : attention, le test direct de /usr/bin/chooser m'a fait perdre ma session X (= retour gdm direct) ;-) A+ -- mailto:[EMAIL PROTECTED] tel: (33) 03 20 43 84 06 INRETS, 20 rue Élisée Reclus fax: (33) 03 20 43 83 59 BP 317 -- 59666 Villeneuve d'Ascq http://www3.inrets.fr/estas/mariano -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: XDMCP ARGH !
Le jeu, oct 25, 2001, à 10:19:03 +0200, RENAULT Laurent a écrit: Bonjour, Je n'arrive pas à faire du xdcp avec xdm.. /etc/X11/Xaccess me parait correct. encore un qui n'a pas regardé son /etc/X11/xdm/xdm-config ... bon amusement. A++ -- Grumpf.