OpenSSH clientからserver.example.testへ接続し、remote X11 applicationをlocal displayへforwardする。
trusted X11として扱う-Yではなく、通常のX11 forwardingを選ぶ。
適切なコマンドはどれか。
ssh -XはX11 forwardingを有効にし、-Yはtrusted X11 forwardingでsecurity restrictionが弱くなる。-Aはagent forwardingである。
詳細解説
ssh -L server.example.test-Lはlocal TCP forwardingでargumentも不足する。
誤り。-Lはlocal port mappingを必要とし、X11 cookie/display設定を行わない。
ssh -X server.example.test通常のX11 forwardingを有効にする。
正しい。-Xは通常のX11 forwardingを要求し、remote X clientをlocal X serverへ接続させる。
ssh -Y server.example.testtrusted X11 forwardingを有効にする。
誤り。-Yはtrusted扱いでX11 security restrictionを緩めるため、指定条件と異なる。
ssh -A server.example.testauthentication agent forwardingを有効にする。
誤り。-Aはagent socketをremoteへforwardし、GUI display forwardingではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-X=X11 forwarding' '-Y=trusted X11 forwarding' '-A=agent forwarding' '-L=local TCP forwarding'期待される結果
-X=X11 forwarding
-Y=trusted X11 forwarding
-A=agent forwarding
-L=local TCP forwarding理解のポイント
- -XはX11
- -Yはtrusted
- -Aと混同しない
確認時の注意
- 確認環境: OpenSSH forwarding option対応表
- 実SSH/X11 connectionは作成しない。
基礎のおさらい
X11 trust
X11 clientは強い権限を持ち得るため、trusted forwardingは信頼できるremote hostに限定する。
server設定
client -Xだけでなくserver側X11Forwardingやxauth等の環境も必要になる。