Benar, ini aneh. Saya terhubung dari laptop saya (LMDE) ke host jarak jauh (SUSE Linux enterprise) menggunakan ssh -X. Saya ingin meluncurkan instance Firefox yang berjalan di server jarak jauh sehingga saya dapat memiliki akses ke halaman web di jaringan pribadi.
User@RemoteMachine $ which -a firefox
/usr/bin/firefox
User@RemoteMachine $ /usr/bin/firefox --version
Mozilla Firefox 2.0.0.2, Copyright (c) 1998 - 2007 mozilla.org
User@LocalMachine $ which -a firefox
/usr/bin/firefox
User@LocalMachine $ /usr/bin/firefox --version
Mozilla Firefox 14.0.1
Sekarang, jika Firefox tidak berjalan di mesin lokal, semuanya berjalan seperti yang diharapkan dan mengeksekusi firefox
di mesin jarak jauh menyebabkan jendela Firefox (v 2. 0) yang berjalan di mesin jarak jauh muncul. Namun, jika Firefox adalah berjalan pada mesin lokal kedua jendela Firefox 14. 0. 1 berjalan pada mesin lokal muncul.
Saya telah memeriksa teratas di kedua mesin. Dalam kasus ke-2, proses Firefox sebentar muncul di mesin jarak jauh dan kemudian menghilang ketika versi lokal Firefox diluncurkan.
Pertanyaan saya adalah sebagai berikut:
Apa yang menyebabkannya? Bagaimana / mengapa Firefox dapat terhubung ke instance yang ada di mesin lokal? Mesin jarak jauh tampaknya memiliki akses ke mesin lokal. Bahkan, tampaknya memiliki hak untuk menjalankan program di mesin lokal saya. Apakah saya melewatkan sesuatu atau ini aneh?
Apakah ini bukan risiko keamanan?
The
-X
saklar depan jarak jauh X klien ke server X lokal Anda. Firefox harus menggunakan beberapa mekanisme komunikasi sistem X Window internal untuk mendeteksi bahwa itu sudah berjalan di layar Anda dan memberi tahu contoh yang sudah berjalan untuk membuka jendela baru.sumber
-X
hanya memungkinkan penerusan X melalui ssh pada sistem yang tidak memiliki penerusan X diaktifkan dalam file konfigurasi, yaituForwardX11 yes
danForwardX11Trusted yes
di/etc/ssh/ssh_config
Jika ada yang tahu detail tentang komunikasi sistem X Window internal yang Anda sebutkan, saya akan sangat tertarik untuk mengenal mereka, karena mungkin ada hubungannya dengan masalah yang saya coba cari tahu tentang: unix.stackexchange.com/questions/64335/…