Permalänk
Medlem

X över ssh med sudo

Hej!

Har en nyinstallerad Debian (utan X installerat) på min "server". Jag försöker köra X över ssh med sudo men den säger:
sudo medit

X11 connection rejected because of wrong authentication. (medit:404): Gtk-WARNING **: cannot open display: localhost:10.0

Som vanlig user så funkar det, men inte med sudo eller som root (som root har det ju aldrig fungerat per default)

Jag har aldrig haft det här problemet förut och det har alltid varit att tuta och köra.

Jag googlade lite och gjorde detta:

xauth add $(xauth -f ~användaren/.Xauthority list|tail -1)

Detta funkar tills jag gör en reboot och måste köra kommandot igen. Finns det någon permanent lösning? tänker nån inställning i /etc/ssh/sshd_config?

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem

@Eazy: den säger att det är fel på autentiseringen, har du rätt lösen?
tänker på att ibland stämmer inte tangentbordslayout, tex har jag fått liknade fel när jag kört mot en Ubuntu maskin då har jag haft med @ eller _ i lösenordet, problemet var bara att det blev inte @ eller _ på maskinen jag försökte slå in det på för maskinen hade ett annat tangentbordslayout även om det stod svenska på båda, enda lösningen var att sätta båda till eng. ( bara en tanke)

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.

Permalänk
Medlem

jag har rätt lösen. Jag kan köra kommandon som su och sudo

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem

från klienten ssh användare@maskin -X
Du behöver ha det enablat i sshd_config på servern.

Visa signatur

i5-12600KF | Noctua NH-D15S Chromax Black | MSI MAG B660M | 64 GB G.Skill Trident Z | 3 * WD Black SN750 | Asus TUF OC RTX 3080 | Fractal Design Torrent | Corsair RM750W | Samsung Odyssey G9 49" |

Permalänk
Medlem
Skrivet av PierreB:

från klienten ssh användare@maskin -X
Du behöver ha det enablat i sshd_config på servern.

Ska vara -Y om det är nyare openssl/ssh. -X ger på denna en begränsad forwarding.

Så om -Y ger felmeddelande, använd -X.

Permalänk
Medlem

@SAFA: Får skylla på att det var ett tag sen jag körde från linux -> linux.
Kör mest putty med xming för att få fram nåt grafiskt.

Visa signatur

i5-12600KF | Noctua NH-D15S Chromax Black | MSI MAG B660M | 64 GB G.Skill Trident Z | 3 * WD Black SN750 | Asus TUF OC RTX 3080 | Fractal Design Torrent | Corsair RM750W | Samsung Odyssey G9 49" |

Permalänk
Medlem

Spelar ingen roll om jag använder Y eller X. Inget av dem funkar.

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk

Jag förmodar att ssh försöker ansluta till din X server men misslyckas.
Testa:
Ge program på din dator åtkomst till X:
$ xhost + localhost

eller, för att stänga av åtkomstkontroll helt och hållet (!! inte säkert!!):
$ xhost +

Permalänk
Medlem

Fungerar inte det heller.

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem
Skrivet av Eazy:

Fungerar inte det heller.

I serverns /etc/ssh/sshd_config ska raden X11Forwarding yes finnas med enligt nedan:

#AllowTcpForwarding yes
#GatewayPorts no
#X11Forwarding no
X11Forwarding yes
#X11DisplayOffset 10
#X11UseLocalhost yes

Sen behöver man starta om sshd

Sen ska det från annan maskin gå att göra:

ssh -Y user@server

och sen tex
xclock

Funkar inte det heller?

edit:

eller är det så att du från "maskin" gör:

maskin$ ssh -Y user@server

server$ su

# xclock

så lär det inte funka.

bättre is så fall ssh:a in direkt som root, så ska det funka

För det kan du behöva lägga till ett lösenord på root och sen lägga till
PermitRootLogin yes
i /etc/ssh/sshd_config

Permalänk
Inaktiv

Kolla så din server inte är out of space:
df -H

Kolla så ~/.Xauthority ägs av dig:
ls -la | grep .Xauthority

Om du inte äger .Xauthority så skriv följande:
chown user:group ~/.Xauthority
chmod 0600 ~/.Xauthority

Om ~/.Xauthority inte existerar så skapa den för annars kommer det inte att fungera:
touch ~/.Xauthority

Dubbelkolla så X11 SSHD Forwarding är aktiverat, annars fungerar det inte:
grep X11Forwarding /etc/ssh/sshd_config

Finns inte denna så lägg till x11 sshd forwarding:
X11Forwarding yes

Se till att ssh_config är inställd på följande sätt:
Host *
ForwardX11 yes

Tillslut, anslut på följande vis:
ssh -X user@ip xeyes

Vill du temporärt ta bort auth på din server som du har problem med så kan du tillåta alla hosts på servern:
xhost +

Permalänk
Medlem
Skrivet av anon277726:

Host *
ForwardX11 yes

Tillslut, anslut på följande vis:
ssh -X user@ip xeyes

Vill du temporärt ta bort auth på din server som du har problem med så kan du tillåta alla hosts på servern:
xhost +

Lägger jag till Host * så kan jag inte ansluta alls.
Får installera grafikkort, skärm och tangentbord till den.
Kanske ska testa en annan distro. Kör Debian på min stationära men vete tusan om det är bra som ett server OS...

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem

Du gör helt rätt i första inlägget, du byter shell med sudo och har därför inte samma xauth som tidigare. Du kan säkert scripta det på något sätt så när du kör sudo så läser du .Xauth...

Permalänk
Medlem
Skrivet av Saihtam:

Du gör helt rätt i första inlägget, du byter shell med sudo och har därför inte samma xauth som tidigare. Du kan säkert scripta det på något sätt så när du kör sudo så läser du .Xauth...

Men detta har jag aldrig behövt göra mot vare sig Debian eller Ubuntu server. Det har funkat utan krusiduller. Jag installerade gksu och använder det istället.

Visa signatur

ASUS ROG STRIX B450-F GAMING - AMD Ryzen 5 3600 3.6 GHz 35MB - Cooler Master - Hyper 212 Black Edition - Corsair 16GB (2x8GB) DDR4 3200Mhz CL16 Vengeance LPX - Kingston A2000 500GB M.2 NVMe - Fractal Design Define C Svart - 2 X Noctua NF-P14s redux-1200 140mm PWM - Corsair RM650X 650W v2 - ASUS GeForce GTX 1060 6GB DUAL OC - Raijintek Morpheus II Heatpipe VGA Cooler - 2 X Noctua NF-P12 120mm PWM - OS Debian 10 Stable

Permalänk
Medlem
Skrivet av Eazy:

Kör Debian på min stationära men vete tusan om det är bra som ett server OS...

Debian runs the world, att ha en Debian server känns som handen i handsken, den tredje största "cloud providern" säger att bara 10% kör enterprise servrar och resten typ, Debian. Kanske inte helt riktigt, för han pratar om kernel. Men Debian är väl liksom det man går till om man vill ha en server, eller något baserat på det.

https://youtu.be/lQZzm9z8g_U?t=1561

Några sekunder in kommer det. Kul notering :=)

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Medlem

@Eazy: Det är på grund av säkerheten, gksu, "utan att jag läst på den" går runt og ärver settings från din användare skulle jeg anta.

Permalänk
Medlem
Skrivet av Saihtam:

Du gör helt rätt i första inlägget, du byter shell med sudo och har därför inte samma xauth som tidigare. Du kan säkert scripta det på något sätt så när du kör sudo så läser du .Xauth...

Enklast är nog följande:

På "server":
Sätt lösenord på root så det går att logga in som root utan sudo.
Sen i /etc/sshd_config se till att följande är satt:
PermitRootLogin yes
X11Forwarding yes
X11DisplayOffset 10
X11UseLocalhost yes

Kan vara nåt mer på, men detta räcker för mig.

Starta om sshd på servern.

På desktop:
(kolla att tex xclock funkar först)
user@desktop:~$ ssh -Y root@server
The authenticity of host 'server (xx.xx.xx.xx)' can't be established.
ECDSA key fingerprint is SHA256:..........................................
Are you sure you want to continue connecting (yes/no)? Yes
root@servers's password: ***********

så ska det funka, kolla med xclock.

---------------------------------------------------------------------------------------
Om man inte vill att det ska gå logga in som root remote så:

Ska det bara funka med xhost + eller xhost server så måste man fixa en del på desktop-maskinen:
I filen /etc/X0.hosts ska det stå:
INET:server

I /usr/bin/startx ska raden:
serverargs="-listen tcp"
finnas med

I filen /etc/X11/Xwrapper.config ska det stå:
#allowed_users = rootonly|console|anybody
allowed_users = anybody
#needs_root_rights = yes|no|auto

starta om X efter detta.

gör sen xhost +

ssh:a sen in på server, gör sudo bash eller vad du nu vill. Kolla att DISPLAY är rätt satt, om inte så

export DISPLAY=desktop:0.0

så ska xclock funka.

Nu kan det finnas skillnader om distron har systemd, men har inte så jag jan kolla det nu.