Il était une fois,
DISPLAY=:0.0 totem /path/to/movie.avi
après que ssh 'ing sur mon bureau à partir de mon ordinateur portable provoque totem à jouer movie.avi
sur mon bureau.
Maintenant, cela donne l'erreur:
No protocol specified Cannot open display:
J'ai réinstallé Debian Squeeze quand il est devenu stable sur les deux ordinateurs et je suppose que j'ai cassé la configuration.
J'ai googlé là-dessus et je ne peux pas comprendre ce que je suis censé faire.
(VLC a une interface HTTP qui fonctionne, mais ce n'est pas aussi pratique que ssh.)
Le même problème se pose lorsque j'essaie de l'exécuter à partir d'un travail cron.
totem
ne trouve pas votre cookie X constitue un changement important. Vous devez donc définirXAUTHORITY
la valeur appropriée, c'est-à-dire la valeur de votre session normale sur votre bureau. Lire Linux: wmctrl ne peut pas ouvrir l’affichage lorsque la session est lancée via ssh + screen pour un fond d’arrière-plan; Voir aussi la réponse correspondante En tant que root, puis-je lancer un programme graphique sur le bureau d'un autre utilisateur? .$XAUTHORITY
à~/.Xauthority
comme tout le monde attend que ce soit.Réponses:
(Adapté de Linux: wmctrl ne peut pas ouvrir l’affichage lorsque la session est lancée via ssh + screen )
AFFICHAGE ET AUTORITÉ
Un programme X a besoin de deux informations pour se connecter à un affichage X.
Il a besoin de l'adresse de l'écran, généralement
:0
lorsque vous vous connectez localement ou:10
,:11
etc. lorsque vous vous connectez à distance (mais le nombre peut changer en fonction du nombre de connexions X actives). L'adresse de l'affichage est normalement indiquée dans laDISPLAY
variable d'environnement.Il a besoin du mot de passe pour l'affichage. Les mots de passe d'affichage X sont appelés des cookies magiques . Les cookies magiques ne sont pas spécifiés directement: ils sont toujours stockés dans des fichiers d'autorité X, qui sont une collection d'enregistrements de la forme «display
:42
a cookie123456
». Le fichier d'autorité X est normalement indiqué dans laXAUTHORITY
variable d'environnement. Si$XAUTHORITY
n'est pas défini, les programmes utilisent~/.Xauthority
.Vous essayez d’agir sur les fenêtres affichées sur votre bureau. Si vous êtes la seule personne à utiliser votre ordinateur de bureau, il est fort probable que le nom d'affichage le soit
:0
. Il est plus difficile de trouver l'emplacement du fichier d'autorité X, car avec gdm configuré sous Debian Squeeze ou Ubuntu 10.04, il se trouve dans un fichier portant un nom généré aléatoirement. (Vous n'aviez aucun problème auparavant, car les versions précédentes de gdm utilisaient le paramètre par défaut, à savoir les cookies stockés dans~/.Xauthority
.)Obtenir les valeurs des variables
Voici quelques façons d'obtenir les valeurs de
DISPLAY
etXAUTHORITY
:Vous pouvez systématiquement démarrer une session écran à partir de votre bureau, peut-être automatiquement dans vos scripts de connexion (à partir de
~/.profile
; mais ne le faites que si vous vous connectez sous X: test siDISPLAY
est définie sur une valeur commençant par:
(qui devrait couvrir tous les cas dans lesquels vous êtes susceptible de rencontrer)). Dans~/.profile
:Ensuite, dans la session SSH:
Vous pouvez également enregistrer les valeurs de
DISPLAY
etXAUTHORITY
dans un fichier et les rappeler. Dans~/.profile
:Dans la session SSH:
Vous pouvez détecter les valeurs de
DISPLAY
et àXAUTHORITY
partir d' un processus en cours. C'est plus difficile à automatiser. Vous devez déterminer le PID d'un processus connecté à l'affichage sur lequel vous souhaitez travailler, puis extraire les variables d'environnement de/proc/$pid/environ
(eval export $(</proc/$pid/environ tr \\0 \\n | grep -E '^(DISPLAY|XAUTHORITY)=')
¹).Copier les cookies
Une autre approche (à la suite d’une suggestion de Arrowmaster ) est de ne pas essayer d’obtenir la valeur de
$XAUTHORITY
ssh dans la session ssh, mais bien de faire en sorte que la session X copie ses cookies dans~/.Xauthority
. Comme les cookies sont générés à chaque fois que vous vous connectez, ce n'est pas un problème si vous conservez des valeurs périmées dans~/.Xauthority
.Il peut y avoir un problème de sécurité si votre répertoire personnel est accessible via NFS ou un autre système de fichiers réseau permettant aux administrateurs distants de visualiser son contenu. Ils auraient quand même besoin de se connecter à votre machine, sauf si vous avez activé les connexions X TCP (Debian les a désactivées par défaut). Donc, pour la plupart des gens, cela ne s'applique pas (pas de NFS) ou ne pose pas de problème (pas de connexions X TCP).
Pour copier des cookies lorsque vous vous connectez à votre session de bureau X, ajoutez les lignes suivantes à
~/.xprofile
ou~/.profile
(ou à un autre script lu lors de votre connexion):¹ En principe, il manque une citation correcte, mais dans ce cas précis
$DISPLAY
,$XAUTHORITY
il ne contient aucun métacaractère shell.la source
~/.xprofile
qui ne devrait être exécuté que pendant la connexion X et le créer / mettre~/.Xauthority
à jour avec les informations correctes. Un lien symbolique serait-il suffisant?~/.Xauthority
.xauth extract - $DISPLAY | xauth -f "$HOME/.Xauthority" merge -
pour~/.xprofile
résoudre le cas de plusieurs $ DISPLAY?J'ai résolu ce problème en ajoutant
à
~/.xprofile
. Je ne sais pas si cela est totalement sûr (je serais très intéressé d’entendre ce que pensent des gens plus avertis), mais je suppose que c’est bien mieux que d’éteindre le contrôle d’accès (avecxhost +
) comme il est communément suggéré google pour cette question.la source
localuser
les adresses interprétées par le serveur sont complètement sécurisées. Debian le fait même par défaut dans le cadre du processus de connexion (in/etc/X11/Xsession.d/35x11-common_xhost-local
). Consultez la page de manuel Xsecurity pour plus de détails.xhost +
c'est probablement assez dans la plupart des cas ...xhost(1)
etXsecurity(7)
pour la documentation). En soi, cette commande ne pas permettre à tout type d'accès à distance ou à la transmission X11 (pour lequel le mécanisme de « magic cookie » est généralement préférée surxhost
).Tu dois
export DISPLAY=:0.0
la source
Cela fonctionne pour moi, debian Wheezy -> ubuntu fidèle.
Remarque: dans ce cas, le serveur n’exécute pas de gestionnaire d’affichage, il s’agit d’une machine virtuelle «sans tête» sans carte graphique ni moniteur connecté.
L’affichage X sur un ordinateur portable montre la sortie de xterm fonctionnant sur le serveur.
Déboguer en utilisant:
strace
va débiter des tonnes de détails sanglants sur ce qu’il fait, vous devriez être capable de deviner où il se bloque - en attente d’une connexion ou autre.En une ligne ..
la source