Para habilitar el reenvío X11 en un cliente de servidor, edite el archivo "/etc/ssh/ssh_config ” y en el servidor ssh edite el archivo “/etc/ssh/sshd_config ” y realice los siguientes cambios de configuración respectivos.
Para CentOS/RHEL 5,6 Reenvío X11
Descomente la línea "# ForwardX11" y cambie "ForwardX11 no" a "ForwardX11 yes"
ForwardX11 yes
Reenvío X11 de confianza
Descomente la línea "# ForwardX11Trusted" y cambie "ForwardX11Trusted no" a "ForwardX11Trusted sí"
# If this option is set to yes then remote X11 clients will have full access # to the original X11 display. As virtually no X11 client supports the untrusted # mode correctly we set this to yes. ForwardX11Trusted yes
3. Después de cada cambio, reinicie el servicio sshd o reinicie el sistema.
# service sshd restart
A partir de CentOS/RHEL 7
Reenvío X11
1. Descomente las siguientes líneas:
X11Forwarding yes X11DisplayOffset 10 X11UseLocalhost no
2. Inicie y habilite el servicio sshd
# systemctl start sshd.service # systemctl enable sshd.serviceNOTA :El reenvío X11 debe habilitarse con precaución. Los usuarios con la capacidad de omitir los permisos de archivo en el host remoto (para la base de datos de autorización X11 del usuario) pueden acceder a la pantalla X11 local a través de la conexión reenviada. Entonces, un atacante puede realizar actividades como el monitoreo de pulsaciones de teclas si la opción ForwardX11Trusted también está habilitada.