Logowanie do kontenera Dockera przez VNC

Logowanie do kontenera Dockera przez VNC
MN
  • Rejestracja:ponad 2 lata
  • Ostatnio:6 miesięcy
  • Postów:12
0

Próbuję zalogować się do kontenera Dockera przez VNC.
Niestety przy próbie połączenia z kontenerem pojawia się komunikat (na szarym tle, kursor w kształcie X), który wskazuje na problem z uprawnieniami:

Unable to contact settings server. Failed to close file descriptor for child process (operation not permited)

Po „krótkich” poszukiwaniach zlazłem rozwiązanie, które polega na tym, aby uruchomić kontener z dodatkowym parametrem:

Kopiuj
--security-opt seccomp=unconfined

https://gist.github.com/nathabonfim59/b088db8752673e1e7acace8806390242

Wtedy jest ok, można połączyć się przez VNC, więc niby problem rozwiązany, ale:

  1. przy tym parametrze następuje deaktywacja mechanizmu Seccomp, co powoduje, że procesy w kontenerze nie są ograniczone, więc jest to bardziej ryzykowne – więc wolałbym tego nie używać
  2. jest jakaś inna metoda (może bardziej bezpieczna) na rozwiązanie tego problemu z łączeniem z VNC?

Zaznaczę, że na hoście korzystam z Ubuntu 20.04 – na kontenerze instaluje obraz Kali Linux (xfce). Co ciekawe, gdy przeloguje się na Ubuntu 22.04 – wtedy jest ok – łącze sie z VNC. Również na VPS na którym mam Debiana, mogłem bez problemu uruchomić kontener Kali Linux i połączyć się z nim przez VNC. Więc system pewnie nie ma tu znaczenia, tylko ustawienia związane uprawnieniami użytkownika, ale próbowałem różnych kombinacji logowania (z konta root, zwykłego użytkownika itd), ale na Ubuntu 20.04 ciągle jest ten sam komunikat jak wyżej i ten szary ekran (próbowałem zmodyfikować uprawnienia do pliku xstartup przez chmod +x, ale to też nie pomogło)

edytowany 1x, ostatnio: MaNick
jurek1980
  • Rejestracja:ponad 8 lat
  • Ostatnio:minuta
  • Postów:3466
3

Zasadnicza kontenery to nie witulane maszyny. Nie mają GUI bo po co. Nie połączysz się więc przez VNC.
Jest tylko linia komend dostępna przez:
docker exec HASHKONTENRA -it bash
Zoabcz jak działa docker exec

MN
  • Rejestracja:ponad 2 lata
  • Ostatnio:6 miesięcy
  • Postów:12
0
jurek1980 napisał(a):

Zasadnicza kontenery to nie witulane maszyny. Nie mają GUI bo po co. Nie połączysz się więc przez VNC.
Jest tylko linia komend dostępna przez:
docker exec HASHKONTENRA -it bash
Zoabcz jak działa docker exec

Tak, wiem, że logowanie do kontenera przez VNC raczej nie jest standardowym działaniem:) ale chciałem przetestować działanie pewnego programu (przy wykorzystaniu WINE), który jednak wymaga, aby było jakieś GUI zainstalowane.

Może nie do końca jasno to opisałem, ale na pewno da się to zrobić i to właśnie mi się udało na Debianie i na Ubuntu 22.04, ale próbuje to zrobić na Ubuntu 20.04 i niestety pojawia się ten komunikat z błędem, który rozwiązałem poprzez dodanie parametru --security-opt seccomp=unconfined przy uruchamianiu kontenera - ale próbuję wyjaśnić z czego to wynika i czy jest jakieś inne rozwiązanie tego problemu.

obscurity
skoro działa na 22 to czemu po prostu nie zupgradujesz?
MN
Niestety na 22.04 nie działa mi znowu coś innego więc, na razie nie upgradeuje do 22.04 tego hosta. Poza tym nie wiem, czy jakbym zaktualizował do 22.04 to na pewno by zadziałało, jeśli np. na 20.04 są jakieś ustawienia z uprawnieniami użytkownika, które blokują logowanie przez VNC - to być może po upgradzie do 22.04 te ustawienia uprawnień byłyby zachowane i nadal by blokowały logowanie przez VNC. Właśnie nie wiem czy jest to kwestia standardowych ustawień 20.04 vs 22.04, czy po prostu ja coś na 20.04 pozmieniałem.
jurek1980
  • Rejestracja:ponad 8 lat
  • Ostatnio:minuta
  • Postów:3466
0

To skoro potrzebujesz GUI to postaw VMke.
Docker nie jest od tego.

MN
tak, też już to robiłem i oczywiście działa, natomiast szukam też innych mniej zasobożernych sposobów - więc próbuję z kontenerem Dockera
obscurity
  • Rejestracja:około 6 lat
  • Ostatnio:około 8 godzin
1

Tu jakiś leciwy artykuł o tym https://linuxmeerkat.wordpress.com/2014/10/17/running-a-gui-application-in-a-docker-container/
Na stackoverflow ktoś poleca swój projekt do tego https://github.com/subuser-security/subuser

Podobny problem miałem kiedyś na windowsie, nawet mając vmkę środowisko graficzne nie jest odpalone gdy się z nią nie połączymy. Rozwiązaniem w przypadku windowsa było nawiązanie sesji RDP - to zmusza system do odpalenia wirtualnego sterownika grafiki i umożliwia połączenie się przez VNC i robienie screenshotów


"A car won't take your job, another horse driving a car will." - Horse influencer, 1910
edytowany 2x, ostatnio: obscurity
Marius.Maximus
  • Rejestracja:ponad 14 lat
  • Ostatnio:4 minuty
  • Postów:2076
1
jurek1980 napisał(a):

Zasadnicza kontenery to nie witulane maszyny. Nie mają GUI bo po co. Nie połączysz się więc przez VNC.

Mylić się jest ludzką rzeczą
https://developer.toradex.com/torizon/application-development/gui/
Da się i nawet jest to racjonalnie uzasadnione


--
Nie przyjmuję reklamacji za moje rady, używasz na własną odpowiedzialność.
Programowanie bez formatowania to jak chodzenie ze spodniami spuszczonymi na kostki. Owszem da się ale po pierwsze nie wygodne, po drugie nieprzyzwoicie wygląda.
Przed zaczęciem nowego wątku przeczytam problem XY
jurek1980
  • Rejestracja:ponad 8 lat
  • Ostatnio:minuta
  • Postów:3466
2
Marius.Maximus napisał(a):

Mylić się jest ludzką rzeczą
https://developer.toradex.com/torizon/application-development/gui/
Da się i nawet jest to racjonalnie uzasadnione

Także wiem, że są takie wynalazki gdzie ktoś próbuje pchać GUI. Sam jak miałem pierwszą styczność z dockerem to zaczynałem od "how to connect VIA RDP", tylko jak widać na załączonym obrazku nie działa to jak VMka i nie ma tak działać. Po prostu nie od tego jest Docker IMHO i już.

Marius.Maximus
  • Rejestracja:ponad 14 lat
  • Ostatnio:4 minuty
  • Postów:2076
1

@jurek1980: Co dla jednych jest sufitem, dla innych jest podłogą, co nie zmienia faktu że pewnie 99.5% uzywa Dockera bez gui , vnc i innych wynalazków

@MaNick: moze jakis gotowiec z github-a jako punkt wyjscia do wlasnych eksperymentow https://github.com/Jornack/kali-docker-vnc-novnc


--
Nie przyjmuję reklamacji za moje rady, używasz na własną odpowiedzialność.
Programowanie bez formatowania to jak chodzenie ze spodniami spuszczonymi na kostki. Owszem da się ale po pierwsze nie wygodne, po drugie nieprzyzwoicie wygląda.
Przed zaczęciem nowego wątku przeczytam problem XY
KE
  • Rejestracja:ponad 6 lat
  • Ostatnio:29 minut
  • Postów:667
0

Zgodzę się że "Docker nie jest do tego", bo wybitnie rzadko potrzebne jest odpalenie GUI, iksów i pełnego DE w kontenerze, ale jest to jak najbardziej możliwe i może być szybsze niż pełne wirtualki. Proces to proces, czy to jest nginx, czy prawie cały userspace - nie ma znaczenia :)

Trochę szkoda, że pierwszą odpowiedzią w tym poście jest typowe dla stackoverflow "don't use X, use Y, X is wrong".

MN
  • Rejestracja:ponad 2 lata
  • Ostatnio:6 miesięcy
  • Postów:12
0
Marius.Maximus napisał(a):

@MaNick: moze jakis gotowiec z github-a jako punkt wyjscia do wlasnych eksperymentow https://github.com/Jornack/kali-docker-vnc-novnc

Dziwne... teraz u mnie działa:) tzn. po uchronieniu kontenera z obrazu z linka na Ubuntu 20.04 mogę zalogować się na kontener przez VNC.

Już prawie byłem przekonany, że jednak coś z tymi domyślnymi ustawieniami Ubuntu 20.04 jest nie tak, ponieważ uruchomiłem jeszcze raz czystą wersję Ubuntu 20.04 na VM i też nie mogłem zalogować się przez VNC na kontener, ale gdy zrobiłem upgrade do Ubuntu 22.04 - wtedy już mogłem zalogować się przez VNC - wtedy korzystałem z oficjalnego obrazu kalilinux/kali-rolling dla Dockera. Ale teraz też na Ubuntu 20.04 logowanie przez VNC działa, tyle że przy wykorzystaniu innego obrazu Kali Linux.

Dziękuję za pomoc.
(chociaż jeszcze zostaję z jedną rzeczą, która nie daje mi spokoju - DLACZEGO tak się dzieje :)

Kliknij, aby dodać treść...

Pomoc 1.18.8

Typografia

Edytor obsługuje składnie Markdown, w której pojedynczy akcent *kursywa* oraz _kursywa_ to pochylenie. Z kolei podwójny akcent **pogrubienie** oraz __pogrubienie__ to pogrubienie. Dodanie znaczników ~~strike~~ to przekreślenie.

Możesz dodać formatowanie komendami , , oraz .

Ponieważ dekoracja podkreślenia jest przeznaczona na linki, markdown nie zawiera specjalnej składni dla podkreślenia. Dlatego by dodać podkreślenie, użyj <u>underline</u>.

Komendy formatujące reagują na skróty klawiszowe: Ctrl+B, Ctrl+I, Ctrl+U oraz Ctrl+S.

Linki

By dodać link w edytorze użyj komendy lub użyj składni [title](link). URL umieszczony w linku lub nawet URL umieszczony bezpośrednio w tekście będzie aktywny i klikalny.

Jeżeli chcesz, możesz samodzielnie dodać link: <a href="link">title</a>.

Wewnętrzne odnośniki

Możesz umieścić odnośnik do wewnętrznej podstrony, używając następującej składni: [[Delphi/Kompendium]] lub [[Delphi/Kompendium|kliknij, aby przejść do kompendium]]. Odnośniki mogą prowadzić do Forum 4programmers.net lub np. do Kompendium.

Wspomnienia użytkowników

By wspomnieć użytkownika forum, wpisz w formularzu znak @. Zobaczysz okienko samouzupełniające nazwy użytkowników. Samouzupełnienie dobierze odpowiedni format wspomnienia, zależnie od tego czy w nazwie użytkownika znajduje się spacja.

Znaczniki HTML

Dozwolone jest używanie niektórych znaczników HTML: <a>, <b>, <i>, <kbd>, <del>, <strong>, <dfn>, <pre>, <blockquote>, <hr/>, <sub>, <sup> oraz <img/>.

Skróty klawiszowe

Dodaj kombinację klawiszy komendą notacji klawiszy lub skrótem klawiszowym Alt+K.

Reprezentuj kombinacje klawiszowe używając taga <kbd>. Oddziel od siebie klawisze znakiem plus, np <kbd>Alt+Tab</kbd>.

Indeks górny oraz dolny

Przykład: wpisując H<sub>2</sub>O i m<sup>2</sup> otrzymasz: H2O i m2.

Składnia Tex

By precyzyjnie wyrazić działanie matematyczne, użyj składni Tex.

<tex>arcctg(x) = argtan(\frac{1}{x}) = arcsin(\frac{1}{\sqrt{1+x^2}})</tex>

Kod źródłowy

Krótkie fragmenty kodu

Wszelkie jednolinijkowe instrukcje języka programowania powinny być zawarte pomiędzy obróconymi apostrofami: `kod instrukcji` lub ``console.log(`string`);``.

Kod wielolinijkowy

Dodaj fragment kodu komendą . Fragmenty kodu zajmujące całą lub więcej linijek powinny być umieszczone w wielolinijkowym fragmencie kodu. Znaczniki ``` lub ~~~ umożliwiają kolorowanie różnych języków programowania. Możemy nadać nazwę języka programowania używając auto-uzupełnienia, kod został pokolorowany używając konkretnych ustawień kolorowania składni:

```javascript
document.write('Hello World');
```

Możesz zaznaczyć również już wklejony kod w edytorze, i użyć komendy  by zamienić go w kod. Użyj kombinacji Ctrl+`, by dodać fragment kodu bez oznaczników języka.

Tabelki

Dodaj przykładową tabelkę używając komendy . Przykładowa tabelka składa się z dwóch kolumn, nagłówka i jednego wiersza.

Wygeneruj tabelkę na podstawie szablonu. Oddziel komórki separatorem ; lub |, a następnie zaznacz szablonu.

nazwisko;dziedzina;odkrycie
Pitagoras;mathematics;Pythagorean Theorem
Albert Einstein;physics;General Relativity
Marie Curie, Pierre Curie;chemistry;Radium, Polonium

Użyj komendy by zamienić zaznaczony szablon na tabelkę Markdown.

Lista uporządkowana i nieuporządkowana

Możliwe jest tworzenie listy numerowanych oraz wypunktowanych. Wystarczy, że pierwszym znakiem linii będzie * lub - dla listy nieuporządkowanej oraz 1. dla listy uporządkowanej.

Użyj komendy by dodać listę uporządkowaną.

1. Lista numerowana
2. Lista numerowana

Użyj komendy by dodać listę nieuporządkowaną.

* Lista wypunktowana
* Lista wypunktowana
** Lista wypunktowana (drugi poziom)

Składnia Markdown

Edytor obsługuje składnię Markdown, która składa się ze znaków specjalnych. Dostępne komendy, jak formatowanie , dodanie tabelki lub fragmentu kodu są w pewnym sensie świadome otaczającej jej składni, i postarają się unikać uszkodzenia jej.

Dla przykładu, używając tylko dostępnych komend, nie możemy dodać formatowania pogrubienia do kodu wielolinijkowego, albo dodać listy do tabelki - mogłoby to doprowadzić do uszkodzenia składni.

W pewnych odosobnionych przypadkach brak nowej linii przed elementami markdown również mógłby uszkodzić składnie, dlatego edytor dodaje brakujące nowe linie. Dla przykładu, dodanie formatowania pochylenia zaraz po tabelce, mogłoby zostać błędne zinterpretowane, więc edytor doda oddzielającą nową linię pomiędzy tabelką, a pochyleniem.

Skróty klawiszowe

Skróty formatujące, kiedy w edytorze znajduje się pojedynczy kursor, wstawiają sformatowany tekst przykładowy. Jeśli w edytorze znajduje się zaznaczenie (słowo, linijka, paragraf), wtedy zaznaczenie zostaje sformatowane.

  • Ctrl+B - dodaj pogrubienie lub pogrub zaznaczenie
  • Ctrl+I - dodaj pochylenie lub pochyl zaznaczenie
  • Ctrl+U - dodaj podkreślenie lub podkreśl zaznaczenie
  • Ctrl+S - dodaj przekreślenie lub przekreśl zaznaczenie

Notacja Klawiszy

  • Alt+K - dodaj notację klawiszy

Fragment kodu bez oznacznika

  • Alt+C - dodaj pusty fragment kodu

Skróty operujące na kodzie i linijkach:

  • Alt+L - zaznaczenie całej linii
  • Alt+, Alt+ - przeniesienie linijki w której znajduje się kursor w górę/dół.
  • Tab/⌘+] - dodaj wcięcie (wcięcie w prawo)
  • Shit+Tab/⌘+[ - usunięcie wcięcia (wycięcie w lewo)

Dodawanie postów:

  • Ctrl+Enter - dodaj post
  • ⌘+Enter - dodaj post (MacOS)