Настройка XRDP через SSH

Вот шаги по установке xrdp на Ubuntu 12.04 и работоспособность:

http://www.ubuntututorials.com/remote-desktop-ubuntu-12-04- windows-7 /

Однако мне нужно безопасное соединение xrdp через ssh, и я могу добиться этого, используя переадресацию портов в программной замазке, как показано ниже:

L1234 ==> localhost: 3389

Но я все еще могу удаленно войти в Ubuntu через соединение xrdp , когда я не подключен по SSH .

Предполагается запретить удаленный вход в систему, когда SSH отсутствует.

В файле

/etc/xrdp/xrdp.ini

я попытался изменить раздел [global], добавив «ip = 127.0.0.1 "и это не сработало.

3
задан 17 October 2012 в 13:33

2 ответа

У меня проблемы с подключением из Windows 7 с помощью удаленного входа. Я нашел хороший сайт, который многое объясняет.

0
ответ дан 17 October 2012 в 13:33

Я думаю, что параметр xrdp.ini, который управляет IP-интерфейсом прослушивания, называется «address», а не «ip», т. Е. В разделе «globals»:

[globals]
address=127.0.0.1

По крайней мере, это работает для меня - однако обратите внимание, что я использую xrdp, созданный из http://scarygliders.net/x11rdp-o-matic-central-downloads-page/ , поэтому я не могу гарантировать, что он поддерживается в стандартной упаковке версия.

Закрытие порта можно подтвердить, запустив netstat на удаленном хосте или используя nmap, т.е. перед добавлением 'address = 127.0.0.1' в раздел [globals]:

$ sudo nmap -p 3389 192.168.1.16

Starting Nmap 5.21 ( http://nmap.org ) at 2013-08-05 02:08 UTC
Nmap scan report for 192.168.1.16
Host is up (0.0065s latency).
PORT     STATE SERVICE
3389/tcp open  ms-term-serv

После добавления параметр 'address' и перезапуск службы

$ sudo nmap -p 3389 192.168.1.16

Starting Nmap 5.21 ( http://nmap.org ) at 2013-08-05 02:10 UTC
Nmap scan report for 192.168.1.16
Host is up (0.030s latency).
PORT     STATE  SERVICE
3389/tcp closed ms-term-serv

Также обратите внимание, что, по крайней мере, в Windows 7 у родного клиента Remote Desktop Connection возникают проблемы, если удаленный сервер настроен на localhost: 3389 (по умолчанию xrdp port), в итоге я установил свой туннель замазки как

L33389    localhost:3389

, а затем указал localhost: 33389 в диалоговом окне «Подключение к удаленному рабочему столу» (хотя любой свободный порт с подходящим высоким номером должен также работать)

0
ответ дан 17 October 2012 в 13:33

Другие вопросы по тегам:

Похожие вопросы: