<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>martin-grandrath.de &#187; VNC</title>
	<atom:link href="http://martin-grandrath.de/tags/vnc/feed/" rel="self" type="application/rss+xml" />
	<link>http://martin-grandrath.de</link>
	<description>Ein neues WordPress-Weblog</description>
	<lastBuildDate>Fri, 23 Oct 2009 22:35:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Linkdump Februar 2009</title>
		<link>http://martin-grandrath.de/2009/03/linkdump-februar-2009/</link>
		<comments>http://martin-grandrath.de/2009/03/linkdump-februar-2009/#comments</comments>
		<pubDate>Sun, 01 Mar 2009 19:32:18 +0000</pubDate>
		<dc:creator>Martin Grandrath</dc:creator>
				<category><![CDATA[Fundstücke]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[Framework]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[ltsp]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Surftipp]]></category>
		<category><![CDATA[VNC]]></category>
		<category><![CDATA[Webdesign]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://martin-grandrath.de/?p=86</guid>
		<description><![CDATA[Eine Liste der Seiten, die im Februar in meinen Bookmarks gelandet sind:
WordPress

Layer-Navigation mit wp_list_categories » Beitrag » WordPress Magazin
WordPress 2.7: HTML-Struktur der Kommentare ändern &#124; I am Jeriko
Separating Pings from Comments in WordPress 2.7 &#124; Sivel.net
WP Themer Kit &#8211; WordPress
WordPress 2.5 Plugin Style Guide &#8211; bueltge.de [by:ltge.de]

CSS

Introducing SelectorGadget: point and click CSS selectors
In the Woods [...]]]></description>
			<content:encoded><![CDATA[<p>Eine Liste der Seiten, die im Februar in meinen Bookmarks gelandet sind:</p>
<h3>WordPress</h3>
<ul>
<li><a href="http://www.wordpress-magazin.de/layer-navigation-mit-wp_list_categories/" rel="external">Layer-Navigation mit wp_list_categories » Beitrag » WordPress Magazin</a></li>
<li><a href="http://www.i-jeriko.de/2008/11/08/wordpress-27-html-struktur-der-kommentare-andern/" rel="external">WordPress 2.7: HTML-Struktur der Kommentare ändern | I am Jeriko</a></li>
<li><a href="http://sivel.net/2008/10/wp-27-comment-separation/#comment-1509" rel="external">Separating Pings from Comments in WordPress 2.7 | Sivel.net</a></li>
<li><a href="http://wpthemerkit.com/" rel="external">WP Themer Kit &#8211; WordPress</a></li>
<li><a href="http://bueltge.de/wordpress-25-plugin-style-guide/614/" rel="external">WordPress 2.5 Plugin Style Guide &#8211; bueltge.de [by:ltge.de]</a></li>
</ul>
<h3>CSS</h3>
<ul>
<li><a href="http://www.selectorgadget.com/" rel="external">Introducing SelectorGadget: point and click CSS selectors</a></li>
<li><a href="http://blog.themeforest.net/tutorials/vertical-centering-with-css/" rel="external">In the Woods &#8211; Vertical Centering With CSS</a></li>
<li><a href="http://dean.edwards.name/IE7/" rel="external">/IE7/</a></li>
<li><a href="http://drewish.com/tools/vertical-rhythm" rel="external">CSS with vertical rhythm | drewish.com</a></li>
</ul>
<h3>Webdesign</h3>
<ul>
<li><a href="http://www.dackworld.de/2009/02/02/10-wp-themes-in-grunge-design/" rel="external">10 WP-Themes in Grunge Design | Dackworld</a></li>
<li><a href="http://www.webdesign.org/web/photoshop/web-layout/making-the-clean-grunge-blog-design.17054.html" rel="external">Making the &#039;Clean Grunge&#039; Blog Design | Web Layout</a></li>
<li><a href="http://www.smashingmagazine.com/2009/02/16/50-beautiful-useful-and-free-icon-sets/" rel="external">50 Free High-Quality Icon Sets | Graphics | Smashing Magazine</a></li>
</ul>
<h3>Linux</h3>
<ul>
<li><a href="http://www.heise.de/netze/Das-Linux-Terminal-Server-Project--/artikel/119273" rel="external">heise Netze &#8211; 26.11.08 &#8211; Das Linux Terminal Server Project</a></li>
<li><a href="http://www.linux-magazin.de/heft_abo/ausgaben/2007/10/simplify_your_systems" rel="external">NX, LTSP, Wine &amp;amp; Co. läuten das Ende der „Turmschuh“-Administration ein « 10 « 2007 « Ausgaben « Heft &amp;amp; Abo « Linux-Magazin Online</a></li>
<li><a href="http://www.linux-magazin.de/heft_abo/ausgaben/2007/10/einer_fuer_alle" rel="external">Terminalservices mit Edubuntu und LTSP 5 « 10 « 2007 « Ausgaben « Heft &amp;amp; Abo « Linux-Magazin Online</a></li>
<li><a href="http://www.pl-berichte.de/t_netzwerk/fernsteuerung.html" rel="external">Pro-Linux: Linux fernsteuern mit ssh, X11 und VNC</a></li>
</ul>
<h3>Sonstiges</h3>
<ul>
<li><a href="http://www.ranum.com/security/computer_security/editorials/dumb/" rel="external">The Six Dumbest Ideas in Computer Security</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://martin-grandrath.de/2009/03/linkdump-februar-2009/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Remote-Desktop per VNC mit Debian</title>
		<link>http://martin-grandrath.de/2008/05/remote-desktop-per-vnc-mit-debian/</link>
		<comments>http://martin-grandrath.de/2008/05/remote-desktop-per-vnc-mit-debian/#comments</comments>
		<pubDate>Thu, 08 May 2008 12:35:18 +0000</pubDate>
		<dc:creator>Martin Grandrath</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Remote Desktop]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[VNC]]></category>

		<guid isPermaLink="false">http://www.martin-grandrath.de/?p=44</guid>
		<description><![CDATA[Ich betreue diverse Desktop-Computer von Anwendern, die (wie soll ich sagen) &#187;unbedarft&#171; in Sachen PC-Bedienung sind.  Daher kommt es bisweilen vor, dass mich Anfragen erreichen, die nur schwer oder gar nicht per E-Mail oder Telefon aus der Ferne zu beantworten sind.  Aus diesem Grund habe ich nach einer Möglichkeit gesucht, mir bei Bedarf [...]]]></description>
			<content:encoded><![CDATA[<p>Ich betreue diverse Desktop-Computer von Anwendern, die (wie soll ich sagen) &raquo;unbedarft&laquo; in Sachen PC-Bedienung sind.  Daher kommt es bisweilen vor, dass mich Anfragen erreichen, die nur schwer oder gar nicht per E-Mail oder Telefon aus der Ferne zu beantworten sind.  Aus diesem Grund habe ich nach einer Möglichkeit gesucht, mir bei Bedarf den Desktop des jeweiligen Anwenders auf meinen Bildschirm zu holen.</p>
<p>Das GNOME-Environment bringt zwar schon eine entsprechende Funktion mit, die den eigenen Desktop für einen Zugriff von außen freigibt, diese basiert aber leider auf &raquo;reinem&laquo; VNC, d.h. die Daten der Verbindung werden unverschlüsselt übertragen.  In einem LAN mag das gehen, für die Übertragung im Internet habe ich nach einer verschlüsselten Variante gesucht.</p>
<p>Letztlich habe ich mich dafür entschieden, eine VNC-Verbindung über ssh zu tunneln.  NX habe ich mir zwar auch angesehen, der Client unterstützt aber leider keine Pubkey-Authentifizierung und war auch sonst in der Bedienung eher umständlich.  Das System auf beiden Seiten ist jeweils Debian GNU/Linux &raquo;Etch&laquo; und so geht es:</p>
<p><span id="more-44"></span></p>
<h3>1. ddclient</h3>
<p>Zunächst muss dafür gesorgt werden, dass man den zu betreuenden Rechner auch erreichen kann.  Sofern dieser keine statische IP-Adresse hat, muss man auf Dienste wie z.B. DynDNS oder easyDNS ausweichen.</p>
<p>Ist der betreffende Rechner direkt mit dem Internet (ohne Router) verbunden, gibt es hier keine Hürden:</p>
<pre class="code"># aptitude install ddclient</pre>
<p> installiert <code>ddclient</code>, das sich mit einer ganzen Reihe von Diensten verwenden lässt.  Debconf fragt direkt nach allen relevanten Konfigurationsparametern, die man später wie gewohnt durch den Aufruf von <code>dpkg-reconfigure ddclient</code> noch ändern kann. <code>ddclient</code> meldet dann die aktuelle IP-Adresse an den jeweiligen Dienst, sobald eine Internetverbindung hergestellt wird.</p>
<p>Ein wenig komplizierter wird es, wenn ein Router ins Spiel kommt.  In diesem Fall muss sich nämlich dieser um das Update beim DNS-Dienst kümmern &#8212; ob der jeweilige Router dies kann, ist der entsprechenden Dokumentation zu entnehmen.  Darüber hinaus muss noch ein <em>Port Forwarding</em> eingerichtet werden, d.h. alle Verbindungen auf einen Port am Router werden zu einem Port eines der angeschlossenen Rechner weitergeleitet.  Auch hierfür sei auf die Dokumentation des Herstellers verwiesen.</p>
<h3>2. ssh</h3>
<p>Sofern noch nicht vorhanden, muss auf dem Zielrechner ein ssh-Server installiert werden:</p>
<pre class="code"># aptitude install openssh-server</pre>
<p>Aus Sicherheitsgründen sollte auf jeden Fall der Login für root gesperrt und auch Passwort-Logins deaktiviert werden.  Diese Zeilen müssen dafür in <code>/etc/ssh/sshd_config</code> stehen:</p>
<pre class="code">PermitRootLogin no
PasswordAuthentication no
UsePAM no</pre>
<p>Als nächstes ist ein Schlüsselpaar zu erzeugen und dessen öffenlicher Teil den autorisierten Schlüsseln des zu betreuenden Benutzerkontos hinzuzufügen:
<pre class="code">$ ssh-keygen -t dsa -f /path/to/id_file
# cat /path/to/id_file &gt;&gt; /home/username/.ssh/authorized_keys</pre>
<p>Den geheimen Teil des Schlüssels sollte man auf keinen Fall auf dem PC des Anwenders zurücklassen!  Die Gefahr, dass der Schlüssel und damit der Zugang zu dem Rechner in Hände gerät, in die er nicht gehört, ist groß.  Am besten erzeugt man sich ein entsprechendes &raquo;Support&laquo;-Schlüsselpaar zu Hause und nimmt es auf einem USB-Stick mit.</p>
<h3>3. VNC</h3>
<p>Als letztes muss noch der VNC-Server installiert werden:
<pre class="code"># aptitude install x11vnc</pre>
<p>Als letztes muss noch ein Passwort für diesen vergeben werden.  Dazu füht man im Kontext des zu betreuenden Nutzers folgenden Befehl aus:
<pre class="code">$ x11vnc -storepasswd ~/.vnc/passwd</pre>
<p>Das Passwort ist wichtig, da sonst ein Zugriff auf den VNC-Server durch andere Benutzer, die auf dem gleichen PC angemeldet sind, möglich wäre.</p>
<p>Damit ist die Konfiguration abgeschlossen und man kann sich mit dem Rechner verbinden.</p>
<h3>4. Eine Verbindung aufbauen</h3>
<p>Wir befinden uns jetzt wieder am eigenen PC und möchten den Desktop unseres Nutzers auf unseren Monitor holen.  Dazu wird zunächst der VNC-Server auf dem entfernten Rechner gestartet und dessen Port (5900) auf (den eigenen) localhost umgeleitet:
<pre class="code">$ ssh -C -i /path/to/id_file -L 5900:localhost:5900 USER@HOST "x11vnc -localhost -display :0 -rfbauth ~/.vnc/passwd"</pre>
<p>Zur Erklärung:</p>
<ul>
<li><code>-C</code> komprimiert die übertragenen Daten</li>
<li><code>/path/to/id_file</code> muss ersetzt werden durch den Pfad zum privatekey</li>
<li><code>-L 5900:localhost:5900</code> leitet Port 5900 des entfernten Rechners auf Port 5900 von localhost um</li>
<li><code>USER</code> und <code>HOST</code> sind durch den Benutzernamen und den (dynamischen) Hostnamen zu ersetzen</li>
<li>Der Rest der Zeile ist das Kommando, das auf dem entfernten Rechner ausgeführt werden soll: starten des VNC-Servers und Bereitstellung des Displays <code>:0</code> auf localhost</li>
</ul>
<p>Das Ergebnis sollte eine Meldung sein, dass der VNC-Server erfolgreich gestartet wurde und auf Verbindungen wartet.</p>
<p>Nun kann man sich mit einem VNC-Client der Wahl (z.B. vncviewer) am Server anmelden:
<pre class="code">$ vncviewer localhost</pre>
<p>Nach Eingabe des Passwortes ist man nun mit dem Desktop des entfernten PCs verbunden.</p>
<h3>Noch ein Hinweis</h3>
<p><strong>Ich möchte ausdrücklich darauf hinweisen, dass selbstverständlich das Einverständnis des jeweiligen Benutzers vorliegen muss, bevor man sich mit dessen Computer verbindet!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://martin-grandrath.de/2008/05/remote-desktop-per-vnc-mit-debian/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

