Desactivamos la consola local al usar x11vnc

Hola a todos,

en los vastos espacios de internet hay muchos artículos sobre cómo configurar una conexión remota a una sesión existente de Xorg a través de x11vnc, pero no he encontrado en ningún lado cómo bloquear el monitor local y la entrada, de manera que cualquier persona sentada junto a la computadora remota no pueda ver lo que estás haciendo ni presionar botones en tu sesión. A continuación, comparto mi método para hacer que x11vnc se asemeje más a una conexión a Windows a través de RDP.

Así que, supongamos que ya sabes cómo usar x11vnc, si no lo sabes, puedes buscar en Google o leer, por ejemplo, aquí.

Dado: iniciamos x11vnc, nos conectamos a él con un cliente, todo funciona, pero la consola local de la computadora también está accesible para ver y escribir.

Queremos: desactivar la consola local (monitor + teclado + ratón) para que no se pueda ver ni escribir nada.

Desactivamos los monitores

Lo primero que se me ocurrió fue simplemente desconectar el monitor a través de xrandr, por ejemplo, así:

$ xrandr --output CRT1 --off

pero en ese caso, el entorno de escritorio (yo tengo KDE) empieza a pensar que el monitor está realmente apagado y comienza a mover ventanas y paneles, todo se desordena y se vuelve triste.
Hay un método más interesante que consiste en enviar el monitor a suspensión, esto se puede hacer, por ejemplo, así:

$ xset dpms force off

pero aquí tampoco todo es perfecto. El sistema despierta el monitor ante el primer evento. Ayuda un simple truco en forma de bucle:

while :
do
    xset dpms force off
    sleep .5
done

No seguí pensando más — me dio pereza, cumple con su objetivo: los monitores no muestran nada, incluso si presionas botones, mueves el ratón, etc.

UPD:

Gracias amarao por otro método de reducir el brillo a cero:

$ xrandr --output CRT1 --brightness 0

Desactivamos la entrada

Para desactivar la entrada, utilicé xinput. Al ejecutarlo sin parámetros, muestra una lista de dispositivos:

$ xinput
⎡ Virtual core pointer                          id=2    [master pointer  (3)]
⎜   ↳ Virtual core XTEST pointer                id=4    [slave  pointer  (2)]
⎜   ↳ Logitech USB Laser Mouse                  id=9    [slave  pointer  (2)]
⎣ Virtual core keyboard                         id=3    [master keyboard (2)]
    ↳ Virtual core XTEST keyboard               id=5    [slave  keyboard (3)]
    ↳ Power Button                              id=6    [slave  keyboard (3)]
    ↳ Power Button                              id=7    [slave  keyboard (3)]
    ↳ Sleep Button                              id=8    [slave  keyboard (3)]
    ↳ USB 2.0 Camera: HD 720P Webcam            id=10   [slave  keyboard (3)]
    ↳ HID 041e:30d3                             id=11   [slave  keyboard (3)]
    ↳ AT Translated Set 2 keyboard              id=12   [slave  keyboard (3)]

Dispositivos Virtual core… no se puede desactivar, se produce un error, pero se pueden activar y desactivar los demás, por ejemplo, así se puede estar un minuto sin el ratón:

xinput disable 9; sleep 60; xinput enable 9

Solución lista

Para mi caso, hice un script que ejecuto en la sesión ssh. Este silencia la entrada local y activa el servidor x11vnc, y al finalizar el script todo vuelve a como estaba. Al final tengo tres scripts, aquí están (actualizados).

switch_local_console:

#!/bin/sh

case $1 in
    1|on)
    desired=1
    ;;
    0|off)
    desired=0
    ;;
    *)
    echo "USAGE: $0 0|1|on|off"
    exit 1
    ;;
esac

keyboards=`xinput | grep -v "XTEST" | grep "slave  keyboard" | sed -re 's/^.*sid=([0-9]+)s.*$/1/'`
mouses=`xinput | grep -v "XTEST" | grep "slave  pointer" | sed -re 's/^.*sid=([0-9]+)s.*$/1/'`
monitors=`xrandr | grep " connected" | sed -re 's/^(.+) connected.*$/1/'`

for device in $mouses
do
    xinput --set-prop $device "Device Enabled" $desired
done

for device in $keyboards
do
    xinput --set-prop $device "Device Enabled" $desired
done

for device in $monitors
do
    xrandr --output $device --brightness $desired
done

disable_local_console:

#!/bin/sh

trap "switch_local_console 1" EXIT

while :
do
    switch_local_console 0
    sleep 1
done

En sí, el script principal (tengo dos monitores, subo un servidor común y uno para cada monitor).

vnc_server:

#!/bin/bash

[[ ":0" == "$DISPLAY" ]] && echo "Should be run under ssh session" && exit 1

export DISPLAY=:0

killall x11vnc

rm -r /tmp/x11vnc
mkdir -p /tmp/x11vnc/{5900,5901,5902}

params="-fixscreen V=5 -forever -usepw -noxkb -noxdamage -repeat -nevershared"

echo "Starting VNC servers"

x11vnc -rfbport 5900 $params 2>&1 | tinylog -k 2 -r /tmp/x11vnc/5900 &
x11vnc -rfbport 5901 $params -clip 1920x1080+0+0 2>&1 | tinylog -k 2 -r /tmp/x11vnc/5901 &
x11vnc -rfbport 5902 $params -clip 1920x1080+1920+0 2>&1 | tinylog -k 2 -r /tmp/x11vnc/5902 &

echo "Waiting VNC servers"
while [ `ps afx | grep -c "x11vnc -rfbport"` -ne "4" ]
do
    sleep .5
done

echo "Disabling local console"
disable_local_console

echo "Killing VNC servers"
killall x11vnc

Eso es todo. Entramos por ssh, ejecutamos vnc_server, mientras esté activo, tenemos acceso por vnc y la consola local desactivada.

Gracias por su atención, se aceptan adiciones y mejoras.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster