远程访问 X 服务器的技术与挑战
1. 远程访问的挑战
远程访问 X 服务器存在三个主要挑战,其中一个影响性能,另外两个影响安全:
- 网络带宽和延迟 :带宽指的是网络数据传输的整体速率,延迟指的是往返延迟。X 需要适度的网络带宽和低延迟来提供有效的用户界面。
- 访问控制 :未经授权的客户端可以访问屏幕,恶意客户端可能会窥探显示内容并收集个人信息。因此,确保只有授权客户端能够连接并执行特定操作非常重要。
- 隐私 :即使数据无法在屏幕上被窥探,原始的 X 协议流量也可以在网络上被捕获和分析,以重建屏幕图像和用户操作。必须采用某种形式的加密来规避这种危险。
2. 间接 XDMCP 查询
使用间接 XDMCP 查询相对于直接查询和广播有几个优点:用户可以选择他们希望使用的主机,并且主机可以通过广播发现,而无需每个 X 服务器系统生成广播流量。然而,存在单点故障问题。如果间接主机出现故障,间接查询将失败。如果大量 X 服务器依赖于单个间接主机,那么配置多个机器以使用诸如 Heartbeat 这样的故障转移系统来承担该角色可能是明智的。
3. 基于主机的访问控制
可以根据客户端主机的 IP 地址允许或拒绝客户端连接。 xhost 程序用于管理基于主机的访问控制。
- 查看当前状态 :运行 xhost 命令本身可以显示当前状态。
超级会员免费看
订阅专栏 解锁全文
4257

被折叠的 条评论
为什么被折叠?



