xhost配置)

來源:互聯網
上載者:User

X Window在設計上就是跨網路的,X Client是需要圖形顯示的應用程式, X Server則負責具體顯示和傳遞使用者互動行為。二者之間通訊的協議稱為 X Protocol,X協議。

基於主機驗證的X Window配置

(1) 在X Server端,加入允許發送X Request的機器地址。

$ xhost +192.168.0.1

關於xhost的用法樣本:

$ xhost -192.168.0.1 #取消192.168.0.1發送X Request到本機
$ xhost + #允許所有主機發送X Request到本機
$ xhost + #再次執行該命令取消允許所有主機的授權

此外,可在/etc/X*.hosts中永久加入某些授權主機,其中*是本機顯示編號,比如X0.hosts。細節可看man xhost的說明。

192.168.0.1
192.168.0.2

(2) 現在,就可以ssh(可能需要配置ssh轉寄X11資料,我沒嘗試過)或者telnet到X Client機器,並運行X Window應用程式,而顯示和操作在X Server端。

$ xeyes -display 192.168.0.254:0

其中192.168.0.254是(1)中配置的主機,後面的:0表示發送到0號顯示螢幕。有些X程式不支援-display參數,此時可考慮匯出DISPLAY環境變數。

$ export DISPLAY=192.168.0.254:0

也許你會問,一台機器可以有多個顯示螢幕嗎?有的,預設啟動的螢幕為0,不過你還可以啟動多個。對於gdm啟動X Window的方式,你可以修改/etc/X11/gdm/gdm.conf:

0=/usr/bin/X11/X -bpp 8 vt7
1=/usr/bin/X11/X -bpp 8 vt9
...

-bpp.參數指定顏色數,此處為8位色深。vt7表示Ctrl+Alt+F7可切換到該螢幕,vt9表示Ctrl+Alt+F9。你可以指定任意數目的顯示螢幕。

如果要配置不同螢幕的登入介面,可執行如下操作:

$ cp /etc/X11/gdm/Init/Default /etc/X11/gdm/Init/:0
$ cp /etc/X11/gdm/Init/Default /etc/X11/gdm/Init/:1

然後可修改其中的配置命令。

對於startx啟動X Window的方式,可直接在命令列指定,比如 startx -- :1。

基於每使用者驗證的X Window配置

基本步驟是:先在X Server端的使用者目錄產生使用者的cookie,然後把該cookie加入到X Client的使用者目錄。這樣X Client程式啟動並執行時候,會根據當前的DISPLAY搜尋cookie資訊,並發送到X Server,從而得到驗證。

因此,首先需要在X Server端產生cookie,可用xauth命令。

$ xauth
Using authority file /home/yingyuan/.Xauthority
xauth>list
192.168.0.199/unix:0 MIT-MAGIC-COOKIE-1 8432567fa3ae2341
xauth>add 192.168.0.199:0 MIT-MAGIC-COOKIE-1 8432567fa3ae2341
xauth>list
192.168.0.199/unix:0 MIT-MAGIC-COOKIE-1 8432567fa3ae2341
192.168.0.199:0 MIT-MAGIC-COOKIE-1 8432567fa3ae2341
xauth>exit

系統原來就有了一個cookie,我們用add命令新加了一個。

那麼,如何把cookie傳遞給X Client呢?實現方法有三種,以下分別介紹。

(1) 直接把~/.Xauthority從X Server複製為X Client下的~/.Xauthority。這是最簡單的實現辦法。

(2) 用xauth的extract和merge命令。

在X Server端,

$ xauth
...
xauth>extract MyCookie 192.168.0.199:0
xauth>exit

然後我們把MyCookie檔案傳到X Client,並在X Client運行如下命令,

$ xauth
...
xauth>merge MyCookie
xauth>exit

(3) 記下X Server端的cookie值(用xauth的list可查看),

$ xauth
...
xauth>list
192.168.0.199/unix:0 MIT-MAGIC-COOKIE-1 8432567fa3ae2341
192.168.0.199:0 MIT-MAGIC-COOKIE-1 8432567fa3ae2341
xauth>exit

然後在X Client用xauth的add添加到.Xauthority檔案。

$ xauth
...
xauth>add 192.168.0.199:0 MIT-MAGIC-COOKIE-1 8432567fa3ae2341
xauth>exit

X Window為我們運行程式提供了很大的靈活性,不是一般的GUI作業系統所能比擬的。Microsoft Windows可以通過運行X
OnNet、X-WinPro、Omni-X等程式提供X Server服務,從而可以運行Linux上的X Client程式。

=========================================

Error: can''t open display!

========================================

在Linux/Unix類作業系統上, DISPLAY用來設定將圖形顯示到何處. 直接登陸圖形介面或者登陸命令列介面後使用startx啟動圖形,
DISPLAY環境變數將自動化佈建為:0:0, 此時可以開啟終端, 輸出圖形程式的名稱(比如xclock)來啟動程式, 圖形將顯示在本地視窗上,
在終端上輸入printenv查看當前環境變數, 輸出結果中有如下內容:

DISPLAY=:0.0


使用xdpyinfo可以查看到當前顯示的更詳細的資訊.

DISPLAY 環境變數格式如下hostname:
displaynumber.screennumber,我們需要知道,在某些機器上,可能有多個顯示裝置共用使用同一套輸入裝置,例如在一台PC上串連
兩台CRT顯示器,但是它們只共用使用一個鍵盤和一個鼠
標。這一組顯示裝置就擁有一個共同的displaynumber,而這組顯示裝置中的每個單獨的裝置則擁有自己單獨的
screennumber。displaynumber和screennumber都是從零開始的數字。這樣,對於我們普通使用者來說,
displaynumber、screennumber就都是0。 hostname指Xserver所在的主機主機名稱或者ip地址,
圖形將顯示在這一機器上, 可以是啟動了圖形介面的Linux/Unix機器, 也可以是安裝了Exceed,
X-Deep/32等Windows平台啟動並執行Xserver的Windows機器. 如果Host為空白, 則表示Xserver運行於本機,
並且圖形程式(Xclient)使用unix socket方式串連到Xserver, 而不是TCP方式. 使用TCP方式串連時,
displaynumber為串連的連接埠減去6000的值, 如果displaynumber為0, 則表示串連到6000連接埠; 使用unix
socket方式串連時則表示串連的unix socket的路徑, 如果displaynumber為0,
則表示串連到/tmp/.X11-unix/X0 . screennumber則幾乎總是0.

如果使用su username或者su - username切換到別的使用者, 並且使用命令

export DISPLAY=:0.0


設定DISPLAY環境變數, 運行圖形程式(如xclock)時會收到如下錯誤:

Xlib: connection to ":0.0" refused by server
Xlib: No protocol specified

Error: Can''t open display: :0.0


這是因為Xserver預設情況下不允許別的使用者的圖形程式的圖形顯示在當前螢幕上. 如果需要別的使用者的圖形顯示在當前螢幕上, 則應以當前登陸的使用者, 也就是切換身份前的使用者執行如下命令

xhost +


這個命令將允許別的使用者啟動的圖形程式將圖形顯示在當前螢幕上.

在2台Linux機器之間, 如果設定伺服器端設定檔/etc/ssh/sshd_config中包含

X11Forwarding no


用戶端設定檔/etc/ssh/ssh_config包含

ForwardX11 yes


則從用戶端ssh到伺服器端後會自動化佈建DISPLAY環境變數, 允許在伺服器端執行的圖形程式將圖形顯示在用戶端上. 在伺服器上查看環境變數顯示如下(這個結果不同的時候並不相同)

DISPLAY=localhost:10.0


在客戶機上用netstat -lnp可以看到有程式監聽了6010連接埠

tcp        0      0 127.0.0.1:6010          0.0.0.0:*               LISTEN     4827/1


如 果希望允許遠程機器上的圖形程式將圖形顯示在本地機器的Xserver上, 除了要設定遠端機器的DISPLAY環境變數以外,
還需要設定本地機器的Xserver監聽相應的TCP連接埠. 而現在的Linux系統出於安全的考慮, 預設情況下不再監聽TCP連接埠.
可通過修改/etc/X11/xinit/xserverrc檔案, 將

exec /usr/bin/X11/X -dpi 100 -nolisten tcp


修改為

exec /usr/bin/X11/X -dpi 100


允許在直接使用startx啟動圖形時啟動對TCP連接埠的監聽.

修改/etc/kde3/kdm/kdmrc, 將

ServerArgsLocal=-nolisten tcp


修改為

ServerArgsLocal=


允許kdm作為顯示管理器時, 啟動會話時監聽相應的TCP連接埠.

修改/etc/gdm/gdm.conf, 在[Security]一節增加

DisallowTCP=false


或者在登陸視窗選擇"Options" -> "Configure Login Manager..."的Security頁面,
取消"Deny TCP connections to Xserver", 允許gdm作為顯示管理器時, 啟動會話時監聽相應的TCP連接埠.

 

 

 

xhost
 是用來控制X server存取權限的。 
通常當你從hostA登陸到hostB上運行hostB上的應用程式時, 
做為應用程式來說,hostA是client,但是作為圖形來說, 
是在hostA上顯示的,需要使用hostA的Xserver,所以hostA是 
server


.因此在登陸到hostB前,需要在hostA上運行xhost
 + 
來使其它使用者能夠訪問hostA的Xserver.

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.