Le server graphique est bien local a la machine: X est execute sur la machine locale. MAIS ... il y as toujours un mais ... a partir du moment ou tu fait un X -query ... l affichage se fait sur le terminal, mais toute la cession est en fait executee sur le server: les utilisateurs accedent a leurs comptes sur le server: les terminaux n ont psa besoin de connaitre quoi que ce soit sur l utilisateur logue: c est le server qui gere tout.
Et en l occurence, c est le server sur lequel tu fais le query qui execute tous les process affiches sur le terminal.
L ecran est devant l utilisateur, mais le process est execute sur le server.
quand on navigue des clients c'est comme si on naviguait du serveur
si tu as compris ce que je viens de dire, tu comprendra que cette citation est fausse: ce n est pas comme si ... le processus du navigateur est executé sur le server !!! et si ca te plais pas, c est pareil.
Si tu veut vraiment que les clients n aient pas acces a ca, alors tu devra mettre dispo sur le server NFS tous les executables des applications auquelles les users ont droit, et ne plus utiliser -query.
Alternative: installer sur le server un 'vhost' ... tu pourra faire tourner le server X dedans, mais tu pourra lui attribuer une IP different ... de sorte que le filtrage IP deviendra trivial ... si tu as 2j a perdre pour comprendre comment ca marche, je pense que c est la meilleur solution.
Vhost est moins lourd et plus secure que chroot, et permet 1000 fois plus de choses. Dont ce dont tu as besoin.
Perso, j ai commence a l installer, mais ce n est pas un package ordinaire ... et je n ai pas pris le temps d aller au bout. Pour info, Ikoula utilise des vhost pour sous louer de la bande passante, du temps processeur, ou de la memoire ( RAM+HDD) pour divers services ... c est vraiment un truc tres puissant, et je pense sincerement que tu peux y arriver.
# Vhost me parait s imposer de lui meme :)
Posté par doublehp . En réponse au message mise en place de terminaux diskless. Évalué à 1.
Et en l occurence, c est le server sur lequel tu fais le query qui execute tous les process affiches sur le terminal.
L ecran est devant l utilisateur, mais le process est execute sur le server.
quand on navigue des clients c'est comme si on naviguait du serveur
si tu as compris ce que je viens de dire, tu comprendra que cette citation est fausse: ce n est pas comme si ... le processus du navigateur est executé sur le server !!! et si ca te plais pas, c est pareil.
Si tu veut vraiment que les clients n aient pas acces a ca, alors tu devra mettre dispo sur le server NFS tous les executables des applications auquelles les users ont droit, et ne plus utiliser -query.
Alternative: installer sur le server un 'vhost' ... tu pourra faire tourner le server X dedans, mais tu pourra lui attribuer une IP different ... de sorte que le filtrage IP deviendra trivial ... si tu as 2j a perdre pour comprendre comment ca marche, je pense que c est la meilleur solution.
Vhost est moins lourd et plus secure que chroot, et permet 1000 fois plus de choses. Dont ce dont tu as besoin.
Perso, j ai commence a l installer, mais ce n est pas un package ordinaire ... et je n ai pas pris le temps d aller au bout. Pour info, Ikoula utilise des vhost pour sous louer de la bande passante, du temps processeur, ou de la memoire ( RAM+HDD) pour divers services ... c est vraiment un truc tres puissant, et je pense sincerement que tu peux y arriver.