Chcete-li povolit předávání X11 na klientovi serveru, upravte soubor „/etc/ssh/ssh_config “ a na ssh serveru upravte soubor „/etc/ssh/sshd_config ” a proveďte následující příslušné změny konfigurace.
Pro CentOS/RHEL 5,6 Přesměrování X11
Odkomentujte řádek „# ForwardX11“ a změňte „ForwardX11 no“ na „ForwardX11 yes“
ForwardX11 yes
Trusted X11 Forwarding
Odkomentujte řádek „# ForwardX11Trusted“ a změňte „ForwardX11Trusted ne“ na „ForwardX11Trusted ano“
# If this option is set to yes then remote X11 clients will have full access # to the original X11 display. As virtually no X11 client supports the untrusted # mode correctly we set this to yes. ForwardX11Trusted yes
3. Po každé změně restartujte službu sshd nebo restartujte systém.
# service sshd restart
Od CentOS/RHEL 7
Přesměrování X11
1. Odkomentujte následující řádky:
X11Forwarding yes X11DisplayOffset 10 X11UseLocalhost no
2. Spusťte a povolte službu sshd
# systemctl start sshd.service # systemctl enable sshd.servicePOZNÁMKA :Přesměrování X11 by mělo být povoleno opatrně. Uživatelé se schopností obejít oprávnění k souboru na vzdáleném hostiteli (pro uživatelskou autorizační databázi X11) mohou přistupovat k místnímu displeji X11 prostřednictvím předávaného připojení. Útočník pak může být schopen provádět činnosti, jako je monitorování úhozů, pokud je také povolena možnost ForwardX11Trusted.
Co jsou režimy SELinux a jak je nastavit
TCP Wrapper (hosts.allow &hosts.deny) Možnosti příkazů v Linuxu