[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [RiminiLUG-General] Amministrare PC con Ubuntu 9.10 senza monitor.
Il martedì 2 febbraio 2010 17:46:41 paolo ha scritto:
> Ciao! solo apt-get non basta
La domanda era "mi basta apt-get per installare", non per configurare.
Ergo, la risposta rimane "si".
> Per utilizare questo protocollo si deve innanzitutto installare sul pc
> server in seguente pacchetto per il pc client
> sudo apt-get install openssh-client
Tipicamente sulle installazioni di ubuntu e debian il client è installato di
default.
> per aprire il suo file di configurazione
> sudo nano /etc/ssh/sshd.config
> assicuriamoci che sia presente la riga X11Forwarding yes per lanciare
> alicazioni grafiche remote
> per disabilitare l'accesso all'utente root nel medesimo file mettere no
> alla righa
> PermitRootLogin no
Questa è una impostazione di sicurezza per evitare il MITM.
Dopo svariati anni di paranoia, è al 90% più comodo lasciare l'accesso diretto
all'utente root.
> per accedere al pc sever
> ssh pcdicasa.homelinux.net
Questo richiederebbe però avere un account di homelinux, un modem collegato
direttamente al pc oppure un router che rigira le connessioni in ingresso
sulla porta tcp 22 verso il dato ip.
inoltre, questo approccio ha senso da remoto, in casa è inutile.
> al primo accesso viene chiesto di confermare la connessione
> per accedere al pc sever con aplicazioni grafiche
> ssh -X pcdicasa.homelinux.net gimp
A parte che conviene studiarsi anche l'opzione -Y, trovo più comodo fare login
senza lanciare direttamente l'applicazione per poi lanciarla normalmente a
riga di comando, magari mettendola in background (ctrl+z ; bg || & in fondo
al comando)
> nel casi di una connessione internet aprire la porta 22
presumo, così leggendo, che fa riferimento a 2 paragrafi fa, dove ho descritto
le operazioni sul router.
In caso contrario... questa frase non ha senso...
intanto aprire la porta su quale macchina? si suppone sul server.
Se il server riceve connessioni sulla porta 22, al massimo si può restringere
ad una determinata subnet o una interfaccia o un ip l'accesso, ma la porta 22
sarà aperta.
Il suggerimento principale rimane:
studiarsi un po' di networking.
bye
d.