[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [RiminiLUG-General] Amministrare PC con Ubuntu 9.10 senza monitor.



Il martedì 2 febbraio 2010 17:46:41 paolo ha scritto:
> Ciao! solo apt-get non basta

La domanda era "mi basta apt-get per installare", non per configurare.
Ergo, la risposta rimane "si".

> Per utilizare questo protocollo si deve innanzitutto installare sul pc
> server in seguente pacchetto per il pc client
> sudo apt-get install openssh-client

Tipicamente sulle installazioni di ubuntu e debian il client è installato di 
default.

> per aprire il suo file di configurazione
> sudo nano /etc/ssh/sshd.config
> assicuriamoci che sia presente la riga X11Forwarding yes per lanciare
> alicazioni grafiche remote
> per disabilitare l'accesso all'utente root nel medesimo file mettere no
> alla righa
> PermitRootLogin no

Questa è una impostazione di sicurezza per evitare il MITM.
Dopo svariati anni di paranoia, è al 90% più comodo lasciare l'accesso diretto 
all'utente root.

> per accedere al pc sever
> ssh pcdicasa.homelinux.net

Questo richiederebbe però avere un account di homelinux, un modem collegato 
direttamente al pc oppure un router che rigira le connessioni in ingresso 
sulla porta tcp 22 verso il dato ip.
inoltre, questo approccio ha senso da remoto, in casa è inutile.

> al primo accesso viene chiesto di confermare la connessione
> per accedere al pc sever con aplicazioni grafiche
> ssh -X pcdicasa.homelinux.net gimp

A parte che conviene studiarsi anche l'opzione -Y, trovo più comodo fare login 
senza lanciare direttamente l'applicazione per poi lanciarla normalmente a 
riga di comando, magari mettendola in background (ctrl+z ; bg || & in fondo 
al comando)

> nel casi di una connessione internet aprire la porta 22

presumo, così leggendo, che fa riferimento a 2 paragrafi fa, dove ho descritto 
le operazioni sul router.

In caso contrario... questa frase non ha senso...
intanto aprire la porta su quale macchina? si suppone sul server.
Se il server riceve connessioni sulla porta 22, al massimo si può restringere 
ad una determinata subnet o una interfaccia o un ip l'accesso, ma la porta 22 
sarà aperta.

Il suggerimento principale rimane:
studiarsi un po' di networking.

bye
d.