以下是Debian下TigerVNC的安全設置技巧:
用戶權限管理
vncusers組,并配置/etc/systemd/system/vncserver@:1.service中運行用戶為該專用用戶。訪問控制
ufw)限制VNC端口(默認5901)僅允許可信IP訪問:sudo ufw allow from <可信IP> to any port 5901。~/.vnc/xstartup,通過xauth或x11vnc限制僅授權用戶連接。加密傳輸
ssh -L 5901:localhost:5901 user@server加密VNC流量,避免直接暴露端口。sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/vnc.key -out /etc/ssl/certs/vnc.crt。~/.vnc/xstartup,添加-ssl -cert /path/to/cert -key /path/to/key參數啟用SSL。服務配置優化
~/.vnc/xstartup中添加export XKL_XMODMAP_DISABLE=1。vncpasswd,并定期更新密碼。系統級安全增強
sudo apt update && sudo apt upgrade。參考來源: