نصب کارگزار جلسه x2go

ساخت وبلاگ

X2GO Session Broker یا می تواند به عنوان یک Daemon مستقل نصب شود ، یا می تواند با استفاده از "Mod_WSGI" در Apache2 (یا سایر HTTPD) ادغام شود.

x2go جلسه کارگزار Daemon

نام بسته: 'x2gobroker-daemon'

در سیستم های مبتنی بر دبیان:

$ سودا نصب مناسبx2gobroker-daemon

تنظیم Daemon مستقل از جعبه کار می کند ، اما فقط می تواند به درگاه های IP بیشتر از 1024 متصل شود. با این حال ، برای امنیت ، کارگزار جلسه X2GO Daemon مستقل فقط به دستگاه IPv4 localhost متصل می شود.

برای اصلاح آدرس اتصال Daemon ،/etc/defaults/x2gobroker-daemon را بررسی کنید.

X2GO Session Broker WSGI

نام بسته: 'x2gobroker-wsgi'

در سیستم های مبتنی بر دبیان:

$ سودا نصب مناسبx2gobroker-wsgi

برای استقرار تولید ، تنظیمات مبتنی بر WSGI احتمالاً ارجح است. با Apache2+WSGI می توانید تنظیمات VirtualHost را با بسیاری از تنظیمات کارگزار مختلف در همان دستگاه ارائه دهید. همچنین می توانید از Apache2-Way برای تنظیم پشتیبانی SSL استفاده کنید.

با تنظیم Apache2+WSGI می توانید عملکرد کارگزار جلسه X2GO را در یک سایت کارگزار پیچیده X2GO (به عنوان مثال با پیکربندی جلسه WebUI) ادغام کنید.

در کد منبع کارگزار جلسه X2GO ما دو پیکربندی مثال برای Apache2+x2Gobroker ارائه می دهیم:

خدمات احراز هویت کارگزار جلسه X2GO

نام بسته: 'x2gobroker-authservice'

در سیستم های مبتنی بر دبیان:

$ سودا نصب مناسبx2gobroker-authservice

سرویس احراز هویت کارگزار X2GO به طور معمول بر روی دستگاه نصب می شود که X2Gobroker-Daemon یا X2Gobroker-WSGI نیز نصب شده است. کد کارگزار به خودی خود به عنوان کاربر سیستم X2Gobroker اجرا می شود در حالی که سرویس تأیید اعتبار باید Root را اجرا کند. با طراحی امنیتی ، عملکرد کارگزار که به امتیازات اصلی نیاز دارد از بقیه کارگزار جدا شده است.

سرویس تأیید هویت کارگزار X2GO برای چند مورد با پشتیبانی احراز هویت مبتنی بر PAM ، به امتیازات اصلی نیاز دارد. نصب پیش فرض در برابر PAM ، در سیستم های پیش فرض لینوکس ، تأیید هویت PAM (PAM_UNIX. so) با استفاده از فرآیند احراز هویت به امتیازات اصلی نیاز دارد.

با سایر تنظیمات PAM (به عنوان مثال PAM_LDAP. so) امتیازات ریشه لازم نیست و نصب X2Gobroker-Authservice اشکالی ندارد.

علاوه بر این ، کارگزار جلسه X2GO می تواند با سایر روشهای تأیید اعتبار (غیر پم) گسترش یابد. مکانیسم های احراز هویت موجود در کارگزار جلسه X2GO در اینجا ذکر شده است.

نماینده کارگزار جلسه x2go

نام بسته: 'X2Gobroker-Agent'

در سیستم های مبتنی بر دبیان:

$ سودا نصب مناسبX2Gobroker-Agent

نصب نماینده کارگزار X2GO اختیاری است. عامل کارگزار باید روی دستگاههایی که در یک سرور X2GO قرار دارند ، نصب شود (یعنی در نقش یک سرور ترمینال که X2GO را اجرا می کند).

نماینده کارگزار جلسه X2GO یک الزام برای تنظیمات متعادل کننده بار است و همچنین در صورتی که مشتری X2GO از اجرای جلسات X2GO آگاه باشد ، لازم است. X2GO Client در حالت غیر کارگزار یک جلسه معلق (اگر دقیقاً یک نفر باشد) به طور خودکار از سر می گیرد. به غیر از این ، مشتری X2GO در حالت کارگزار منتظر است تا دستورالعمل های کارگزار جلسه را از سر بگیرد. با این حال ، کارگزار جلسه نیاز به بازخورد نماینده کارگزار دارد تا متوجه شود که یک جلسه معلق/در حال اجرا برای یک کاربر خاص وجود دارد.

بنابراین ، نماینده کارگزار مانند یک مرد در وسط است. بین کارگزار جلسه X2GO و سرور X2GO (های) که کارگزار جلسه ارائه می دهد ، قرار دارد. از طریق نماینده کارگزار جلسه X2GO ، هسته کارگزار می تواند اطلاعات مربوط به سرورهای ارائه شده x2go را برای همه کاربران در آن میزبان سرور بدست آورد.

توابع موجود در حال حاضر نماینده کارگزار عبارتند از:

جلسات کاربر از هر کاربر را لیست کنید کلیدهای عمومی SSH را به نمایندگی از هر کاربر مستقر کنید کلیدهای عمومی SSH را به نمایندگی از هر کاربر رها کنید

لیست سفارش داده شده از سرورهای x2go و استفاده از آنها (با تعداد جلسات در حال اجرا/معلق) ، فقط در تنظیمات متعادل کننده بار مورد نیاز است

جلسات را به نمایندگی از هر کاربر به حالت تعلیق درآورد لیستی از سرورهای x2go استفاده شده را ارائه دهید (بیشتر برای آمدن ...)

توجه: نماینده کارگزار جلسه X2GO ROOT SETUID نصب می شود (گروه: گروه سیستم X2Gobroker ، مجوزها: 0750). مدیران سیستم باید از این امر آگاه باشند. اگر شخصی حساب کاربری X2Gobroker را در یکی از سرورهای X2GO شما هک کند ، این هکر می تواند دستورات مرتبط با X2GO را با امتیازات اصلی در سیستم سرور X2GO اجرا کند.

X2GO Session Broker: Backends and Frontends

طراحی کارگزار جلسه x2go همانطور که در x2go git ارائه شده است بسیار مدولار است. کارگزار جلسه X2GO Daemon را می توان به راحتی با پشتیبان کارگزار و جلوی WebUi گسترش داد.

Broker Backends

Backends با ذخیره سازی ، ارائه و احتمالاً فیلتر کاربر/گروه/مشتری مبتنی بر پروفایل های جلسه که سپس از طریق کارگزار جلسه X2GO به برنامه مشتری X2GO ارائه می شود ، سروکار دارد.

کارگزار Webui Frontends

WebUI Frontends با ارائه لیست پروفایل های جلسه (در دسترس برای این کاربر/گروه/مشتری) به برنامه مشتری X2GO (مشتری X2GO: متن/WebUI ساده ، Unity Greeter: UCCS WebUI) سروکار دارد.

در حال حاضر باکتری های کارگزار موجود

Zeroconf Backend (نام: Zeroconf) ، به طور پیش فرض تنظیم شده است ، به کسی اجازه می دهد تا کارگزار را آزمایش کند و ببیند که پیکربندی کارگزار اساساً کار می کند

Backend File INI (نام: INIFILE) ، فایل متنی (قالب INI) پیکربندی مبتنی بر Backend Broker Session X2GO

در صورت لزوم دیگر باکتری های کارگزار (نوشته شده در پایتون) می توانند به راحتی اضافه شوند. برای کسب اطلاعات بیشتر در مورد توسعه پس زمینه کارگزار سفارشی با توسعه دهندگان X2GO تماس بگیرید.

در حال حاضر جبهه های WebUi در دسترس است

Frontend 'Plain' WebUi: قابل استفاده با مشتری x2go جبهه WebUi 'UCCS': قابل استفاده با Unity Greeter (آزمایشی)

تنظیم پرونده های پیکربندی

پیکربندی کارگزار جلسه x2go

برای پیکربندی اساسی با پس زمینه فایل INI و Daemon مستقل (برای مبتدیان توصیه می شود) فقط باید لمس کنید. برای بازیابی اطلاعات بیشتر در مورد نحوه تغییر/تغییر آن پرونده های شخصی ، روی نام پرونده های پیکربندی زیر کلیک کنید.

کارگزار جلسه X2GO از چندین پرونده پیکربندی دیگر استفاده می کند. در زیر یک لیست کامل (برای نسخه 0. 0. 2. x ، در صورت عدم استفاده از نسخه های بعدی دیگر ، لطفاً لیست های زیر را به روز کنید). پرونده ها به طرح اولیه آنها (در x2go git) مرتبط هستند تا بعد از نصب بسته های کارگزار جلسه ، مستقیماً به نظر برسند.

هسته کارگزار جلسه X2GO:/etc/Default/Python-X2Gobroker (متغیرهای Enviroment ، که برای تنظیم پیش فرض در کارگزار جلسه Python X2GO با تأثیرگذاری بر Daemon و سرویس احراز هویت استفاده می شود) ، /etc/x2go/x2gobroker. conf (پرونده تنظیمات اصلی)، /etc/x2go/broker/x2gobroker-sessprofiles. conf (فایل پیکربندی برای پس زمینه فایل INI) ، /etc/pam. d/x2gobroker (پیکربندی PAM برای کارگزار جلسه X2GO AuthService) ،/etc/x2go/broker/x2gobroker-s2gobroker-loggers. conf (لمس نکنید!)

X2GO Session Broker daemon:/etc/default/x2gobroker-daemon (متغیرهای محیطی ، برای تنظیم پیش فرض در کارگزار جلسه Python x2go با تأثیر فقط در Daemon) ، /etc/logrotate. d/x2gobroker-demon (Rolutate Broker Logfiles)

X2GO Session Broker wsgi: /etc/x2go/x2gobroker-wsgi. apache. conf (اجرای جهانی ، به طور پیش فرض فعال شده است) /etc/x2go/x2gobroker-wsgi. apache. vhost (نمونه مجازیو غیره/logrotate. d/x2gobroker-wsgi (چرخش wsgi logfile)

پیکربندی سرویس احراز هویت کارگزار جلسه X2GO

سرویس احراز هویت به طور معمول نیازی به پیکربندی ندارد ، مگر اینکه شما از تنظیم پیش فرض به شدت منحرف شوید.

X2GO Session Broker Service تأیید اعتبار:/etc/default/x2gobroker-authservice (متغیرهای محیط زیست ، برای تنظیم پیش فرض در کارگزار جلسه پایتون x2go با تأثیر فقط در سرویس احراز هویت استفاده می شود) ، /etc/x2go/broker/broker/broker-authservice-logger. conf. conf. conf. conf(لمس نکنید) /etc/logrotate. d/x2gobroker-authservice (ورود به سیستم خدمات تأیید اعتبار را بچرخانید)

آزمایش کارگزار جلسه X2GO خود را آزمایش کنید

فعال کردن حالت اشکال زدایی

اگر می خواهید با مرورگر وب خود کارگزار را بررسی کنید ، لطفاً حتماً حالت اشکال زدایی کارگزار را فعال کرده اید. اطمینان حاصل کنید که قبل از راه اندازی "X2Gobroker" اجرایی ، متغیر محیط X2GoBroker_Debug روی 1 تنظیم شده است.

در مورد سیستم های مبتنی بر دبیان ، این کار را می توان در/etc/defaults/x2gobroker-daemon یا پیکربندی apache2-wsgi از کارگزار جلسه x2go در /etc/x2go/x2gobroker-wsgi. apache.* انجام داد. پس از تغییر هر یک از این پرونده های پیکربندی ، حتماً سرویس مربوطه (x2gobroker-daemon rep. apache2) را مجدداً راه اندازی کنید:

$invoke-rc. d x2gobroker-daemon راه اندازی مجدد

برای تنظیم کارگزار Apache2/WSGI/X2GO ...

$راه اندازی مجدد invoke-rc. d apache2

آزمایش کارگزار جلسه X2GO با یک مرورگر

با این الگوی URL می توان به پشتیبان و جلوهای مختلف دسترسی پیدا کرد:

http (s): ////

می تواند هر یک از کارگزاران موجود WebUi باشد (پایان _broker را رها کنید ، پرونده های __init__. py و base_broker. py جلو نیستند)

فارکس بازار مدرن...
ما را در سایت فارکس بازار مدرن دنبال می کنید

برچسب : نویسنده : امین زندگانی بازدید : <-PostHit-> تاريخ : چهارشنبه 15 شهريور 1402 ساعت: 7:12