Дерево страниц

Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

Версия 1 Следующий »

Данная статья применима к:

  • Astra Linux Common Edition 2.12.43

Подготовка стенда

Пользователь, которому "помогают":

sudo adduser -m luser
echo -e "123luser\n123luser" | sudo passwd luser
Пользователь, который "помогает":
sudo adduser -m helper
echo -e "123helper\n123helper" | sudo passwd helper
Группа, которой разрешено подключение:


sudo addgroup vnc-help
sudo usermod -aG vnc-help helper

tigervnc-scraping-server

Установка пакета:

sudo apt install -y tigervnc-scraping-server
Настройка PAM-стека:
echo "vnc-help" | sudo tee /etc/access-groups-to-help
sudo sed -i "/@include common-account/a account required pam_listfile.so onerr=fail item=group sense=allow file=/etc/access-groups-to-help" /etc/pam.d/tigervnc
Так как для использования PAM-стека сервер должен быть запущен от sudo:

  1. Создать сценарий вызова сервера;
  2. Разрешить всем запускать этот сценарий с использованием sudo.

Команды:

echo "sudo x0tigervncserver -SecurityTypes TLSPLain -PlainUsers \* -PAMService tigervnc" | sudo tee /bin/rhelp
sudo chmod 711 /bin/rhelp
echo "ALL ALL=(root) NOPASSWD: /bin/rhelp" | sudo tee /etc/sudoers.d/rhelp

Проверка:

  1. Войти в графическую сессию пользователя luser;
  2. Подключиться с помощью remmina от имени пользователя helper;

ToDo:

  1. Переключение кириллицы;
  2. Отключение удаленного доступа пользователем.


  • Нет меток