<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Accesso remoto al desktop Linux con crittografia SSL: x11vnc + SSVNC client</title>
	<atom:link href="http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/</link>
	<description>Diritto, informatica, politica e....</description>
	<lastBuildDate>Sat, 20 Feb 2010 13:16:06 -0800</lastBuildDate>
	
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: stefano</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-8133</link>
		<dc:creator>stefano</dc:creator>
		<pubDate>Thu, 12 Nov 2009 14:19:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-8133</guid>
		<description>&lt;b&gt;@ sercik&lt;/b&gt;:
Grande!
Grazie per i suggerimenti!</description>
		<content:encoded><![CDATA[<span id="co_8133"><p><b>@ sercik</b>:<br />
Grande!<br />
Grazie per i suggerimenti!</p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('8133','stefano');" /><input type="button" value="Quote" onclick="CF_Quote('8133','stefano');" /></div>]]></content:encoded>
	</item>
	<item>
		<title>Di: sercik</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-8132</link>
		<dc:creator>sercik</dc:creator>
		<pubDate>Thu, 12 Nov 2009 08:35:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-8132</guid>
		<description>Scusa,
una piccola aggiunta. Ho rilanciato il comando x11vnc -sslGenCert server e stavolta non ho inserito la password, tra l&#039;altro leggendo bene c&#039;era scritto proprio il mio problema: &quot;se digitate una password dovrete poi metterla ogni volta che fate partire x11vnc .... &quot;
Una cosa l&#039;ho quindi risolta: l&#039;avvio automatico. 
Cosa ne pensi della sicurezza della mia soluzione?

Poi un piccolo consiglio che voglio dare a tutti!

E&#039; molto comodo fare partire automaticamente x11vnc server ogni volta che fate il login della macchina linux, se poi quella macchina la usate tipo server, come faccio io, potete impostare il login automatico (io uso gdm e basta dare gdmsetup da root) e quindi l&#039;esecuzione automatica di x11vnc in questo modo non dovete fare altro che accendere la macchina linux e poi potete collegravi ad essa tramite ssvnc da dove volete.

Per quanto riguarda l&#039;avvio automatico di x11vnc con il server X a seconda di quale DE usate troverete su internet informazione su come eseguire automaticamente dei comandi all&#039;avvio.

La riga da eseguire è: 
x11vnc -usepw -ssl SAVE -display :0 -rfbport 5432 -forever &amp;

io ho cambiato la porta di default in 5432 ed ho aggiunto -forever, in questo modo x11vnc non muore quando chiudete la connessione dal lato client e potete dunque connettervi da lo9ntano tutte le volte che volete.

CIAOOOOOOO</description>
		<content:encoded><![CDATA[<span id="co_8132"><p>Scusa,<br />
una piccola aggiunta. Ho rilanciato il comando x11vnc -sslGenCert server e stavolta non ho inserito la password, tra l&#8217;altro leggendo bene c&#8217;era scritto proprio il mio problema: &#8220;se digitate una password dovrete poi metterla ogni volta che fate partire x11vnc &#8230;. &#8221;<br />
Una cosa l&#8217;ho quindi risolta: l&#8217;avvio automatico.<br />
Cosa ne pensi della sicurezza della mia soluzione?</p>
<p>Poi un piccolo consiglio che voglio dare a tutti!</p>
<p>E&#8217; molto comodo fare partire automaticamente x11vnc server ogni volta che fate il login della macchina linux, se poi quella macchina la usate tipo server, come faccio io, potete impostare il login automatico (io uso gdm e basta dare gdmsetup da root) e quindi l&#8217;esecuzione automatica di x11vnc in questo modo non dovete fare altro che accendere la macchina linux e poi potete collegravi ad essa tramite ssvnc da dove volete.</p>
<p>Per quanto riguarda l&#8217;avvio automatico di x11vnc con il server X a seconda di quale DE usate troverete su internet informazione su come eseguire automaticamente dei comandi all&#8217;avvio.</p>
<p>La riga da eseguire è:<br />
x11vnc -usepw -ssl SAVE -display :0 -rfbport 5432 -forever &amp;</p>
<p>io ho cambiato la porta di default in 5432 ed ho aggiunto -forever, in questo modo x11vnc non muore quando chiudete la connessione dal lato client e potete dunque connettervi da lo9ntano tutte le volte che volete.</p>
<p>CIAOOOOOOO</p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('8132','sercik');" /><input type="button" value="Quote" onclick="CF_Quote('8132','sercik');" /></div>]]></content:encoded>
	</item>
	<item>
		<title>Di: sercik</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-8131</link>
		<dc:creator>sercik</dc:creator>
		<pubDate>Thu, 12 Nov 2009 08:18:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-8131</guid>
		<description>Caro Stefano,
ogni tanto torno a disturbarti.
Come te la passi?
Avevo un dubbio riguardo all&#039;uso di x11vnc come descritto dal tuo articolo,
se non ho capito male se sul computer client non è presente il certificato cacert.pem non è possibile collegarsi al server x11vnc, è giusto?
Pero questo file cacert.pem non è protetto da password cioè in teoria se qualcuno ti frega il file cacert.pem può collegarsi al tuo x11vnc server, anceh se poi dovrebbe conoscere la password.

Ma allora la vera protezione è la password? che bisogno c&#039;è di fare tutto sto lavoro con i certificati?

Se fosse possibile la cosa migliore sarebbe di proteggere il certificato pubblico cacert.pem con una password, tipo come fa la mia banca che mi da un certificato da aggiungere al browser, ma che al momento dell&#039;importazione ed anche della esportazione mi chiede la password.

Poi se io volessi automatizzare la partenza di x11vnc? al momento è impossibile perchè viene richiesta la password usata nel certificato server, così non è molto comodo...

Ciao e grazie ancora per tutto</description>
		<content:encoded><![CDATA[<span id="co_8131"><p>Caro Stefano,<br />
ogni tanto torno a disturbarti.<br />
Come te la passi?<br />
Avevo un dubbio riguardo all&#8217;uso di x11vnc come descritto dal tuo articolo,<br />
se non ho capito male se sul computer client non è presente il certificato cacert.pem non è possibile collegarsi al server x11vnc, è giusto?<br />
Pero questo file cacert.pem non è protetto da password cioè in teoria se qualcuno ti frega il file cacert.pem può collegarsi al tuo x11vnc server, anceh se poi dovrebbe conoscere la password.</p>
<p>Ma allora la vera protezione è la password? che bisogno c&#8217;è di fare tutto sto lavoro con i certificati?</p>
<p>Se fosse possibile la cosa migliore sarebbe di proteggere il certificato pubblico cacert.pem con una password, tipo come fa la mia banca che mi da un certificato da aggiungere al browser, ma che al momento dell&#8217;importazione ed anche della esportazione mi chiede la password.</p>
<p>Poi se io volessi automatizzare la partenza di x11vnc? al momento è impossibile perchè viene richiesta la password usata nel certificato server, così non è molto comodo&#8230;</p>
<p>Ciao e grazie ancora per tutto</p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('8131','sercik');" /><input type="button" value="Quote" onclick="CF_Quote('8131','sercik');" /></div>]]></content:encoded>
	</item>
	<item>
		<title>Di: Luigi</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-7266</link>
		<dc:creator>Luigi</dc:creator>
		<pubDate>Mon, 07 Sep 2009 20:08:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-7266</guid>
		<description>Stefano,

ho risolto. Occorreva solo installare (con Synaptic) la dipendenza &quot;tk8.5&quot;.
Comunque grazie per la gentilezza.
Un caro saluto.</description>
		<content:encoded><![CDATA[<span id="co_7266"><p>Stefano,</p>
<p>ho risolto. Occorreva solo installare (con Synaptic) la dipendenza &#8220;tk8.5&#8243;.<br />
Comunque grazie per la gentilezza.<br />
Un caro saluto.</p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('7266','Luigi');" /><input type="button" value="Quote" onclick="CF_Quote('7266','Luigi');" /></div>]]></content:encoded>
	</item>
	<item>
		<title>Di: stefano</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-7265</link>
		<dc:creator>stefano</dc:creator>
		<pubDate>Mon, 07 Sep 2009 16:32:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-7265</guid>
		<description>&lt;b&gt;@ Luigi&lt;/b&gt;:
prova ad avviare da terminale ssvnc e vediamo cosa ti porta in output ;)</description>
		<content:encoded><![CDATA[<span id="co_7265"><p><b>@ Luigi</b>:<br />
prova ad avviare da terminale ssvnc e vediamo cosa ti porta in output <img src='http://www.stefanolaguardia.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('7265','stefano');" /><input type="button" value="Quote" onclick="CF_Quote('7265','stefano');" /></div>]]></content:encoded>
	</item>
	<item>
		<title>Di: Luigi</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-7256</link>
		<dc:creator>Luigi</dc:creator>
		<pubDate>Mon, 07 Sep 2009 05:45:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-7256</guid>
		<description>Stefano,
il tuo post è molto bello. Meglio il tunnel SSL che quello SSH. Ho seguito l&#039;intera procedura e tutto sembra funzionare. L&#039;unico problema è che ssvnc (avviabile da pen USB) mentre si avvia con Ubuntu 8.10 non riesce invece a fare la stessa cosa in Ubuntu 9.04. In Win tutto OK.

Mi puoi aiutare a risolvere il problema?

Grazie anticipatamente.</description>
		<content:encoded><![CDATA[<span id="co_7256"><p>Stefano,<br />
il tuo post è molto bello. Meglio il tunnel SSL che quello SSH. Ho seguito l&#8217;intera procedura e tutto sembra funzionare. L&#8217;unico problema è che ssvnc (avviabile da pen USB) mentre si avvia con Ubuntu 8.10 non riesce invece a fare la stessa cosa in Ubuntu 9.04. In Win tutto OK.</p>
<p>Mi puoi aiutare a risolvere il problema?</p>
<p>Grazie anticipatamente.</p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('7256','Luigi');" /><input type="button" value="Quote" onclick="CF_Quote('7256','Luigi');" /></div>]]></content:encoded>
	</item>
	<item>
		<title>Di: 10 client Twitter per linux &#124; Yourpage live news aggregator</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-4112</link>
		<dc:creator>10 client Twitter per linux &#124; Yourpage live news aggregator</dc:creator>
		<pubDate>Thu, 07 May 2009 11:16:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-4112</guid>
		<description>[...] Accesso remoto al desktop Linux con crittografia SSL: x11vnc + SSVNC client Nelle ultime versioni del desktop GNOME è disponibile un software&#8230; [...]</description>
		<content:encoded><![CDATA[<p>[...] Accesso remoto al desktop Linux con crittografia SSL: x11vnc + SSVNC client Nelle ultime versioni del desktop GNOME è disponibile un software&#8230; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alessandro</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-2723</link>
		<dc:creator>Alessandro</dc:creator>
		<pubDate>Wed, 25 Mar 2009 19:33:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-2723</guid>
		<description>La directory non è presente ma ho risolto il problema. L&#039;errore era mio nella digitazione (display:0 anzichè display :0).

Ho altre domande perç.
1) L&#039;utilizzo di questo metodo oltre ad essere più sicuro, è anche più lento rispetto a Vino o lo stesso X11VNC senza crittografia SSL?
2) Esiste un metodo per fare sì che non debba fare il login sul server e lanciare il comando ma far caricare il server come un servizio? Caricato prima del login. Così se da remoto devo riavviare il server posso riconettermi.
3) L&#039;utilizzo di altri sistemi (Vino, XDMCP) è molto meno sicuro rispetto a questo?

Intanto comlimenti per l&#039;ottima guida, fatta bene e molto utile.
Al momento l&#039;ho provata da client Windows, domani la provo da cliente Linux (i passaggi sono gli stessi?)
Grazie</description>
		<content:encoded><![CDATA[<span id="co_2723"><p>La directory non è presente ma ho risolto il problema. L&#8217;errore era mio nella digitazione (display:0 anzichè display :0).</p>
<p>Ho altre domande perç.<br />
1) L&#8217;utilizzo di questo metodo oltre ad essere più sicuro, è anche più lento rispetto a Vino o lo stesso X11VNC senza crittografia SSL?<br />
2) Esiste un metodo per fare sì che non debba fare il login sul server e lanciare il comando ma far caricare il server come un servizio? Caricato prima del login. Così se da remoto devo riavviare il server posso riconettermi.<br />
3) L&#8217;utilizzo di altri sistemi (Vino, XDMCP) è molto meno sicuro rispetto a questo?</p>
<p>Intanto comlimenti per l&#8217;ottima guida, fatta bene e molto utile.<br />
Al momento l&#8217;ho provata da client Windows, domani la provo da cliente Linux (i passaggi sono gli stessi?)<br />
Grazie</p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('2723','Alessandro');" /><input type="button" value="Quote" onclick="CF_Quote('2723','Alessandro');" /></div>]]></content:encoded>
	</item>
	<item>
		<title>Di: stefano</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-2691</link>
		<dc:creator>stefano</dc:creator>
		<pubDate>Mon, 23 Mar 2009 22:07:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-2691</guid>
		<description>&lt;b&gt;@ Alessandro&lt;/b&gt;:
Verifica se hai la directory &quot;/home/tuo_utente/.x11vncrc&quot; ed in caso affermativo rimovila e riavvia x11vnc</description>
		<content:encoded><![CDATA[<span id="co_2691"><p><b>@ Alessandro</b>:<br />
Verifica se hai la directory &#8220;/home/tuo_utente/.x11vncrc&#8221; ed in caso affermativo rimovila e riavvia x11vnc</p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('2691','stefano');" /><input type="button" value="Quote" onclick="CF_Quote('2691','stefano');" /></div>]]></content:encoded>
	</item>
	<item>
		<title>Di: Alessandro</title>
		<link>http://www.stefanolaguardia.eu/2008/08/28/accesso-remoto-al-desktop-linux-con-crittografia-ssl-x11vnc-ssvnc-client/comment-page-1/#comment-2689</link>
		<dc:creator>Alessandro</dc:creator>
		<pubDate>Mon, 23 Mar 2009 19:33:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefanolaguardia.eu/?p=246#comment-2689</guid>
		<description>Ciao,

anche io ho seguito tutta la guida passo-passo su Xubuntu, ma al momento dell&#039;avvio del server mi da un errore:

x Error of failed request: BadShmSeg (invalid shared segment parameter)

Qualche aiuto?</description>
		<content:encoded><![CDATA[<span id="co_2689"><p>Ciao,</p>
<p>anche io ho seguito tutta la guida passo-passo su Xubuntu, ma al momento dell&#8217;avvio del server mi da un errore:</p>
<p>x Error of failed request: BadShmSeg (invalid shared segment parameter)</p>
<p>Qualche aiuto?</p>
</span><div class="comment-toolbar" style="text-align: right"><input type="button" value="Reply" onclick="CF_Reply('2689','Alessandro');" /><input type="button" value="Quote" onclick="CF_Quote('2689','Alessandro');" /></div>]]></content:encoded>
	</item>
</channel>
</rss>
