44、X Forwarding 与转发安全详解

X Forwarding 与转发安全详解

1. X Forwarding 基础要点

在使用 X Forwarding 时,有一个重要细节需注意。若 sshd 不运行 rc 程序,它仅运行 xauth 来添加代理显示密钥;若运行 rc 程序, sshd 会将密钥类型和数据以单行形式输入到该程序的标准输入中,由 rc 程序负责存储显示密钥。此特性为自定义显示密钥处理提供了途径,当仅运行 xauth 不满足实际需求时可发挥作用。

2. 可信 X 转发

X Windows 协议在设计时对安全性考虑不足。通常,应用程序一旦获得 X 显示器的访问权限,就能对其进行全面操作。恶意的 X 客户端可轻易读取所有键盘输入、查看屏幕内容、添加或修改按键等。所以,X 转发存在风险,一般仅在必要时且针对信任的主机开启。

X Windows 协议有一个安全扩展,可将 X 客户端划分为“可信”和“不可信”两组,实现一定程度的细粒度控制。像 X 窗口管理器这类程序必须是可信的,因为它们要操作其他应用程序的窗口并执行显示相关的全局操作。其他程序则可设为不可信,对显示器的访问受限,降低造成破坏的可能性。

OpenSSH 和 Tectia 都支持 X 转发中的信任区分。OpenSSH 有 ForwardX11Trusted 客户端选项,Tectia 有 TrustX11Applications 。将这些关键字

源码来自:https://pan.quark.cn/s/fdd21a41d74f 正方教务管理系统成绩推送 简介 使用本项目前: 早晨睡醒看一遍教务系统、上厕所看一遍教务系统、刷牙看一遍教务系统、洗脸看一遍教务系统、吃早餐看一遍教务系统、吃午饭看一遍教务系统、睡午觉前看一遍教务系统、午觉醒来看一遍教务系统、出门前看一遍教务系统、吃晚饭看一遍教务系统、洗澡看一遍教务系统、睡觉之前看一遍教务系统 使用本项目后: 成绩更新后自动发通知到微信 以节省您宝贵的时间 测试环境 正方教务管理系统 版本 V8.0、V9.0 如果你的教务系统页面下图所示的页面完全一致或几乎一致,则代表你可以使用本项目。 目前支持的功能 主要功能 每隔 30 分钟自动检测一次成绩是否有更新,若有更新,将通过微信推送及时通知用户。 相较于教务系统增加了哪些功能? 显示成绩提交时间,即成绩何时被录入教务系统。 显示成绩提交人姓名,即成绩由谁录入进教务系统。 成绩信息按时间降序排序,确保最新的成绩始终在最上方,提升用户查阅效率。 计算 计算百分制 对于没有分数仅有级别的成绩,例如”及格、良好、优秀“,可以强制显示数字分数。 显示未公布成绩的课程,即已选课但尚未出成绩的课程。 使用方法 Fork 本仓库 → 开启 工作流读写权限 → → → → → 添加 Secrets → → → → → → Name = Name,Secret = 例子 程序会自动填充 尾部的 ,因此你无需重复添加 对于部分教务系统,可能需要在 中添加 路径,如: 开启 Actions → → → 运行 程序 → → 若你的程序正常运行且未报错,那么在此之后,程序将会每隔 30 分钟自动检测一次成绩是否有更新 若你看不懂上述使用...
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值