1.5.5. x Security extension
如果您不需要在 OpenSSH 服务器配置中禁用 X11 转发,以减少系统的攻击面。
Red Hat Enterprise Linux 客户端中的 X 服务器不提供 X 安全性扩展。如果没有此扩展,当连接到带有 X11 转发的不可信 SSH 服务器时,客户端无法请求额外的安全层。
默认情况下,/etc/ssh/ssh_config.d/50-redhat.conf 文件中的 ForwardX11Trusted 选项被设置为 yes。这意味着 ssh -X remote_machine 和 ssh -Y remote_machine 命令的行为相同。
要禁用 X11 转发,请在 /etc/ssh/sshd_config 配置文件中将 X11Forwarding 指令设置为 no。