Re: [FUG-BR] aplicacoes X atraves do canal SSH

2006-03-21 Por tôpico Marcelo Lima
-BEGIN PGP SIGNED MESSAGE-
Hash: RIPEMD160

O Frango atravessou a rua para habilitar uma regra no firewall e
bloquear os acessos ao orkut e msn ;D

Nader Amadeu wrote:
>  On Mon, Mar 20, 2006 at 12:31:19PM -0300, Nilton Jose Rizzo wrote:
> 
>>ssh -X -A -f 10.0.0.1 xterm -fg green -bg black -sb -T SERVER
> 
> 
> Ainda nao deu. Bom, vou ver o openSSH que instalei. Se eu resolver
> coloco aqui. Abracos, nader
> 
> 
> 
>>> mensagem original ##
>>>
>>>Ola a todos,
>>>quero fazer ssh do meu FBSD 6 em uma Sun Solaris 9
>>>e usar aplicacoes X. Por default Solaris tenta
>>>redirecionar o X externamente ao canal ssh
>>>(setenv DISPLAY  remotehost:0.0). Quero usar
>>>o canal SSH (tipo setenv DISPLAY  localhost:10 ou coisa assim).
>>>O problem a eh que nao consigo achar o canal SSH que o Solaris
>>>estah usando. O netstat  da Sun fornece isso qudo estou remotamente logado:
>>>
>>>sunmachine.sshlocal.desktop.com.52575 66608 47 66608 
>>> 0 ESTABLISHED
>>>
>>>Aprendi que o numero do canal encriptado deveria estar ai, mas
>>>nao o encontro. Tentei localhost:10 , 11, 12 ...
>>>Com outras maquinas isso eh setado automaticamente e funciona.
>>>Instalei um novo OpenSSH (SSH Version Sun_SSH_1.0.1, protocol 
>>>versions 1.5/2.0) pra ver se resolveria, mas nao.
>>>
>>>___
>>>freebsd mailing list
>>>freebsd@fug.com.br
>>>http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
>>
>>
>>--
>>Nilton José Rizzo
>>805 Informatica
>>021 2413 9786
>>
>>___
>>freebsd mailing list
>>freebsd@fug.com.br
>>http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
> 
> 


- --
Marcelo Lima
Administrador de Redes
Departamento de Redes e Tecnologia

E-mail: [EMAIL PROTECTED]
Fone: 11 31770700 ramal 313
Celular: 11 77144077
Nextel: 55*5*7858
ICQ: 235332632 - MSN: [EMAIL PROTECTED]
- ---
Catho Online - Seu sucesso é o nosso negócio
http://www.catho.com.br
http://www.catho.cl
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFEIDhgKRBobprIJj8RA9IkAJ9ICVhA9o0u629ipLNq4w5zazC8wQCeIKdM
LdRiV1W8TAx6RATq+gy7r+k=
=xoat
-END PGP SIGNATURE-
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] aplicacoes X atraves do canal SSH

2006-03-21 Por tôpico Nader Amadeu

 On Mon, Mar 20, 2006 at 12:31:19PM -0300, Nilton Jose Rizzo wrote:
> 
> ssh -X -A -f 10.0.0.1 xterm -fg green -bg black -sb -T SERVER

Ainda nao deu. Bom, vou ver o openSSH que instalei. Se eu resolver
coloco aqui. Abracos, nader


> > 
> >  mensagem original ##
> > 
> > Ola a todos,
> > quero fazer ssh do meu FBSD 6 em uma Sun Solaris 9
> > e usar aplicacoes X. Por default Solaris tenta
> > redirecionar o X externamente ao canal ssh
> > (setenv DISPLAY  remotehost:0.0). Quero usar
> > o canal SSH (tipo setenv DISPLAY  localhost:10 ou coisa assim).
> > O problem a eh que nao consigo achar o canal SSH que o Solaris
> > estah usando. O netstat  da Sun fornece isso qudo estou remotamente logado:
> > 
> > sunmachine.sshlocal.desktop.com.52575 66608 47 66608 
> >  0 ESTABLISHED
> > 
> > Aprendi que o numero do canal encriptado deveria estar ai, mas
> > nao o encontro. Tentei localhost:10 , 11, 12 ...
> > Com outras maquinas isso eh setado automaticamente e funciona.
> > Instalei um novo OpenSSH (SSH Version Sun_SSH_1.0.1, protocol 
> > versions 1.5/2.0) pra ver se resolveria, mas nao.
> > 
> > ___
> > freebsd mailing list
> > freebsd@fug.com.br
> > http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br
> 
> 
> --
> Nilton José Rizzo
> 805 Informatica
> 021 2413 9786
> 
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br

-- 



###  Nader Amadeu###
###  Institut fuer Chemie###
###  Freie Universitaet Berlin   ###
###  D - 14195 Berlin / Germany  ###
###  www.chemie.fu-berlin.de/~nader  ###

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] aplicacoes X atraves do canal SSH

2006-03-20 Por tôpico Nilton Jose Rizzo
On Mon, 20 Mar 2006 16:17:14 +0100, Nader Amadeu wrote
> On Fri, Mar 17, 2006 at 12:00:03PM -0300, Rainer Alves wrote:
> > 
> > # ssh -Y [EMAIL PROTECTED]
> > # xclock &
> > 
> A variavel DISPLAY continua indefinida e eu nao consigo achar 
> o numero do canal pelo netstat. 
> Alguem sabe como encontrar o numero do canal SSH pelo qual
> o localhost:canal acessa meu monitor local?
> 
> Agradeco por todas as dicas, nader.

Normalmente eu uso a seguinte opção:

ssh -X -A -f 10.0.0.1 xterm -fg green -bg black -sb -T SERVER

Esse comando abre um terminal (xterm) com a cor das letras verde cor de fundo
preto com barra de rolagem e título SERVER

do man do ssh
  
 -A  Enables forwarding of the authentication agent connection.  This
 can also be specified on a per-host basis in a configuration
 file.

 Agent forwarding should be enabled with caution.  Users with the
 ability to bypass file permissions on the remote host (for the
 agent's Unix-domain socket) can access the local agent through
 the forwarded connection.  An attacker cannot obtain key material
 from the agent, however they can perform operations on the keys
 that enable them to authenticate using the identities loaded into
 the agent.

 -X  Enables X11 forwarding.  This can also be specified on a per-host
 basis in a configuration file.

 X11 forwarding should be enabled with caution.  Users with the
 ability to bypass file permissions on the remote host (for the
 user's X authorization database) can access the local X11 display
 through the forwarded connection.  An attacker may then be able
 to perform activities such as keystroke monitoring.

 -f  Requests ssh to go to background just before command execution.
 This is useful if ssh is going to ask for passwords or
 passphrases, but the user wants it in the background.  This
 implies -n.  The recommended way to start X11 programs at a
 remote site is with something like ssh -f host xterm.



> 
>  mensagem original ##
> 
> Ola a todos,
> quero fazer ssh do meu FBSD 6 em uma Sun Solaris 9
> e usar aplicacoes X. Por default Solaris tenta
> redirecionar o X externamente ao canal ssh
> (setenv DISPLAY  remotehost:0.0). Quero usar
> o canal SSH (tipo setenv DISPLAY  localhost:10 ou coisa assim).
> O problem a eh que nao consigo achar o canal SSH que o Solaris
> estah usando. O netstat  da Sun fornece isso qudo estou remotamente logado:
> 
> sunmachine.sshlocal.desktop.com.52575 66608 47 66608 
>  0 ESTABLISHED
> 
> Aprendi que o numero do canal encriptado deveria estar ai, mas
> nao o encontro. Tentei localhost:10 , 11, 12 ...
> Com outras maquinas isso eh setado automaticamente e funciona.
> Instalei um novo OpenSSH (SSH Version Sun_SSH_1.0.1, protocol 
> versions 1.5/2.0) pra ver se resolveria, mas nao.
> 
> ___
> freebsd mailing list
> freebsd@fug.com.br
> http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


--
Nilton José Rizzo
805 Informatica
021 2413 9786

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] aplicacoes X atraves do canal SSH

2006-03-20 Por tôpico Nader Amadeu

 On Fri, Mar 17, 2006 at 12:00:03PM -0300, Rainer Alves wrote:
> 
> # ssh -Y [EMAIL PROTECTED]
> # xclock &
> 
A variavel DISPLAY continua indefinida e eu nao consigo achar 
o numero do canal pelo netstat. 
Alguem sabe como encontrar o numero do canal SSH pelo qual
o localhost:canal acessa meu monitor local?

Agradeco por todas as dicas, nader.



 mensagem original ##

Ola a todos,
quero fazer ssh do meu FBSD 6 em uma Sun Solaris 9
e usar aplicacoes X. Por default Solaris tenta
redirecionar o X externamente ao canal ssh
(setenv DISPLAY  remotehost:0.0). Quero usar
o canal SSH (tipo setenv DISPLAY  localhost:10 ou coisa assim).
O problem a eh que nao consigo achar o canal SSH que o Solaris
estah usando. O netstat  da Sun fornece isso qudo estou remotamente logado:

sunmachine.sshlocal.desktop.com.52575 66608 47 66608  0 
ESTABLISHED

Aprendi que o numero do canal encriptado deveria estar ai, mas
nao o encontro. Tentei localhost:10 , 11, 12 ...
Com outras maquinas isso eh setado automaticamente e funciona.
Instalei um novo OpenSSH (SSH Version Sun_SSH_1.0.1, protocol versions 1.5/2.0)
pra ver se resolveria, mas nao.

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] aplicacoes X atraves do canal SSH

2006-03-17 Por tôpico Rainer Alves
Nader Amadeu wrote:
> Alex Moura wrote:
>> O que acontece se entrar com a seqüência abaixo, a partir do FreeBSD?
>> $ ssh -X [EMAIL PROTECTED]
>> $ xterm &
> 
> A variavel DISPLAY eh indefinida.

# ssh -Y [EMAIL PROTECTED]
# xclock &

-- Rainer Alves

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] aplicacoes X atraves do canal SSH

2006-03-17 Por tôpico Nader Amadeu

Alex Moura wrote:
> O que acontece se entrar com a seqüência abaixo, a partir do FreeBSD?
> $ ssh -X [EMAIL PROTECTED]
> $ xterm &

A variavel DISPLAY eh indefinida.

> 
> Pra funcionar o forwarding, é requerida a linha abaixo no sshd_config:
> X11Forwarding yes
> #X11DisplayOffset 10
> #X11UseLocalhost yes

A variavel DISPLAY continua indefinida.
Consegui no passado achar o valor do canal encriptado
pelo netstat. Mas nao entendo mais os numeros lah.
Tento localhost:10, 11, 12 ... e nao funciona.

A mensagem eh:
xterm Xt error: Can't open display: localhost:12


Alguma ideia? Agradeco desde jah a todos.
Abracos, nader
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] aplicacoes X atraves do canal SSH

2006-03-15 Por tôpico Alex Moura
Alex Moura wrote:
> Nader Amadeu wrote:
>   
>> Ola a todos,
>> quero fazer ssh do meu FBSD 6 em uma Sun Solaris 9
>>   
>> 
> O que acontece se entrar com a seqüência abaixo, a partir do FreeBSD?
>
> $ ssh -X [EMAIL PROTECTED]
> $ xterm &
>   

Complementando,

do 'man ssh':

   X11 and TCP forwarding
 If the ForwardX11 variable is set to ``yes'' (or see the description of
 the -X and -x options described later) and the user is using X11 (the
 DISPLAY environment variable is set), the connection to the X11 display
 is automatically forwarded to the remote side in such a way that
any X11
 programs started from the shell (or command) will go through the
 encrypted channel, and the connection to the real X server will be made
 from the local machine.  _The user should not manually set
DISPLAY_.  For-
 warding of X11 connections can be configured on the command line or in
 configuration files.



___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: [FUG-BR] aplicacoes X atraves do canal SSH

2006-03-15 Por tôpico Alex Moura
Nader Amadeu wrote:
> Ola a todos,
> quero fazer ssh do meu FBSD 6 em uma Sun Solaris 9
>   
O que acontece se entrar com a seqüência abaixo, a partir do FreeBSD?

$ ssh -X [EMAIL PROTECTED]
$ xterm &

Se não funcionar, verifique a configuração do sshd no Solaris.
Pra funcionar o forwarding, é requerida a linha abaixo no sshd_config:

X11Forwarding yes

Tem outras opções de configuração do servidor sshd que podem te interessar:
#X11DisplayOffset 10
#X11UseLocalhost yes

Alex
___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br