Hola a todos,
en los vastos espacios de internet hay muchos artículos sobre cómo configurar una conexión remota a una sesión existente de Xorg a través de x11vnc, pero no he encontrado en ningún lado cómo bloquear el monitor local y la entrada, de manera que cualquier persona sentada junto a la computadora remota no pueda ver lo que estás haciendo ni presionar botones en tu sesión. A continuación, comparto mi método para hacer que x11vnc se asemeje más a una conexión a Windows a través de RDP.
Así que, supongamos que ya sabes cómo usar x11vnc, si no lo sabes, puedes buscar en Google o leer, por ejemplo, .
Dado: iniciamos x11vnc, nos conectamos a él con un cliente, todo funciona, pero la consola local de la computadora también está accesible para ver y escribir.
Queremos: desactivar la consola local (monitor + teclado + ratón) para que no se pueda ver ni escribir nada.
Desactivamos los monitores
Lo primero que se me ocurrió fue simplemente desconectar el monitor a través de xrandr, por ejemplo, así:
$ xrandr --output CRT1 --off pero en ese caso, el entorno de escritorio (yo tengo KDE) empieza a pensar que el monitor está realmente apagado y comienza a mover ventanas y paneles, todo se desordena y se vuelve triste.
Hay un método más interesante que consiste en enviar el monitor a suspensión, esto se puede hacer, por ejemplo, así:
$ xset dpms force offpero aquí tampoco todo es perfecto. El sistema despierta el monitor ante el primer evento. Ayuda un simple truco en forma de bucle:
while :
do
xset dpms force off
sleep .5
doneNo seguí pensando más — me dio pereza, cumple con su objetivo: los monitores no muestran nada, incluso si presionas botones, mueves el ratón, etc.
UPD:
Gracias por otro método de reducir el brillo a cero:
$ xrandr --output CRT1 --brightness 0Desactivamos la entrada
Para desactivar la entrada, utilicé xinput. Al ejecutarlo sin parámetros, muestra una lista de dispositivos:
$ xinput
⎡ Virtual core pointer id=2 [master pointer (3)]
⎜ ↳ Virtual core XTEST pointer id=4 [slave pointer (2)]
⎜ ↳ Logitech USB Laser Mouse id=9 [slave pointer (2)]
⎣ Virtual core keyboard id=3 [master keyboard (2)]
↳ Virtual core XTEST keyboard id=5 [slave keyboard (3)]
↳ Power Button id=6 [slave keyboard (3)]
↳ Power Button id=7 [slave keyboard (3)]
↳ Sleep Button id=8 [slave keyboard (3)]
↳ USB 2.0 Camera: HD 720P Webcam id=10 [slave keyboard (3)]
↳ HID 041e:30d3 id=11 [slave keyboard (3)]
↳ AT Translated Set 2 keyboard id=12 [slave keyboard (3)]Dispositivos Virtual core… no se puede desactivar, se produce un error, pero se pueden activar y desactivar los demás, por ejemplo, así se puede estar un minuto sin el ratón:
xinput disable 9; sleep 60; xinput enable 9Solución lista
Para mi caso, hice un script que ejecuto en la sesión ssh. Este silencia la entrada local y activa el servidor x11vnc, y al finalizar el script todo vuelve a como estaba. Al final tengo tres scripts, aquí están (actualizados).
switch_local_console:
#!/bin/sh
case $1 in
1|on)
desired=1
;;
0|off)
desired=0
;;
*)
echo "USAGE: $0 0|1|on|off"
exit 1
;;
esac
keyboards=`xinput | grep -v "XTEST" | grep "slave keyboard" | sed -re 's/^.*sid=([0-9]+)s.*$/1/'`
mouses=`xinput | grep -v "XTEST" | grep "slave pointer" | sed -re 's/^.*sid=([0-9]+)s.*$/1/'`
monitors=`xrandr | grep " connected" | sed -re 's/^(.+) connected.*$/1/'`
for device in $mouses
do
xinput --set-prop $device "Device Enabled" $desired
done
for device in $keyboards
do
xinput --set-prop $device "Device Enabled" $desired
done
for device in $monitors
do
xrandr --output $device --brightness $desired
done
disable_local_console:
#!/bin/sh
trap "switch_local_console 1" EXIT
while :
do
switch_local_console 0
sleep 1
doneEn sí, el script principal (tengo dos monitores, subo un servidor común y uno para cada monitor).
vnc_server:
#!/bin/bash
[[ ":0" == "$DISPLAY" ]] && echo "Should be run under ssh session" && exit 1
export DISPLAY=:0
killall x11vnc
rm -r /tmp/x11vnc
mkdir -p /tmp/x11vnc/{5900,5901,5902}
params="-fixscreen V=5 -forever -usepw -noxkb -noxdamage -repeat -nevershared"
echo "Starting VNC servers"
x11vnc -rfbport 5900 $params 2>&1 | tinylog -k 2 -r /tmp/x11vnc/5900 &
x11vnc -rfbport 5901 $params -clip 1920x1080+0+0 2>&1 | tinylog -k 2 -r /tmp/x11vnc/5901 &
x11vnc -rfbport 5902 $params -clip 1920x1080+1920+0 2>&1 | tinylog -k 2 -r /tmp/x11vnc/5902 &
echo "Waiting VNC servers"
while [ `ps afx | grep -c "x11vnc -rfbport"` -ne "4" ]
do
sleep .5
done
echo "Disabling local console"
disable_local_console
echo "Killing VNC servers"
killall x11vncEso es todo. Entramos por ssh, ejecutamos vnc_server, mientras esté activo, tenemos acceso por vnc y la consola local desactivada.
Gracias por su atención, se aceptan adiciones y mejoras.
Fuente: habr.com
