Sécurisation d'un serveur X

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Sécurisation d'un serveur X

Messagepar Nego » 26 Avr 2004 13:43

Bonjour,
Je possède un vieux PC (Pentium 166Mhz...) oeuvrant sous Linux SuSE 7.0 et un autre PC, beaucoup plus recent (Athlon 2400+...) et je cherche a faire tourner un Serveur X sur le vieux PC. Mon problème est que je voudrait limiter les connexions, d'abord par IP (commande xhost) puis par utilisateur (commande xauth). Seulement, quand je lance mon serveur X sur mon vieux PC, et que je veux ajouter une machine dans la liste de celles autorisées a se connecter, il me répond : Unable to open display "".
Pourriez-vous m'éclaircir sur ce problème, connaîssez-vous un site mettant à disposition des explications claires (tous les sites que j'ai pu voir sur le sujet ne me donnaient rien).
Merci d'avance. :?:
Nego
Matelot
Matelot
 
Messages: 4
Inscrit le: 26 Avr 2004 13:26

Messagepar swapfiles » 26 Avr 2004 19:41

'lut.

Tu peux faire un petit tour par ici pour mieux comprendre l'exportation de X.

http://www.delafond.org/survielinux/#xdm_dist

En espérant t'avoir aidé.

@++
je lui ais dis que tu m'avais dis qu'il s'était dit qu'on lui dirait!!!
Avatar de l’utilisateur
swapfiles
Vice-Amiral
Vice-Amiral
 
Messages: 791
Inscrit le: 16 Mai 2003 00:00
Localisation: Bordeaux

Messagepar Nego » 27 Avr 2004 09:10

Merci "Amiral" pour ton site, il est sympa mais pas assez complet !!! A côté de mon problème, je suis en BTS info et je ne pense plus e^tre un débutant sous Linux. Disons que le problème c que j'en connai un petit peu sur pas mal de truc car etant un éléve assidu, je ne termine jamais mes TP. Bref, j'ai quand même vu ce qu'il y avait sur ton site et parlant du serveur X mais ca m'a guere avancer.

Mais g des news... En testant encore la commande (xhost), je me suis appercu qu'elle marchait en la lancant depuis un xterm sous l'interface graphique, mais dès que je lance mon serveur X et que je balance la dite commande, il me repond (Unable to open display "")!!! va y comprendre quelque-chose!!!

En attendant une nouvelle reponse, je vous remercie
a+
Nego
Matelot
Matelot
 
Messages: 4
Inscrit le: 26 Avr 2004 13:26

Messagepar tomtom » 27 Avr 2004 09:44

Me semble que tu dois positionner ton display auparavent pour pouvoir l'autoriser avec xhost.

Ca nous donne :

export DISPLAY=:0.0 (ou 127.0.0.1:0.0)
xhost +

A tester... :roll:

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar swapfiles » 27 Avr 2004 10:29

'lut.

as-tu dans /etc/X11/xinit/xserverrc -nolisten tcp??
le -nolisten tcp est à enlever

sshd_config
Allow X11 connection forwarding doit être à yes


ensuite tu fais ton export display.
export DISPLAY=ip machine cliente:0.0 (par exemple)

@+
Dernière édition par swapfiles le 27 Avr 2004 19:40, édité 1 fois au total.
je lui ais dis que tu m'avais dis qu'il s'était dit qu'on lui dirait!!!
Avatar de l’utilisateur
swapfiles
Vice-Amiral
Vice-Amiral
 
Messages: 791
Inscrit le: 16 Mai 2003 00:00
Localisation: Bordeaux

Messagepar Nego » 27 Avr 2004 11:18

Encore merci, ça fait plaisir de voir qu'ils y en a qui s'interessent au sujet des autres!!!

Je suis désolé, mais je crois me plater depuis le début. La commande xhost se lance bien sur le poste ou lon lance le serveur X ??? Le client doit juste executer la commande (export DISPLAY.......)???

Le problème est que la commande xhost fonctionne en interface graphique mais pas sous les consoles Ctrl+Alt+F1.....?????? D'autre part, g bien verifier et il n'y a pas de "nolisten tcp" dans /etc/X11/xinit/xserverrc

Si vous avez besoin de d'autres renseignements, n'hésitez pas à me les demandez!!!
Merci d'avance...
Nego
Matelot
Matelot
 
Messages: 4
Inscrit le: 26 Avr 2004 13:26


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité