以下是Debian VNC安全訪問的配置方法:
vncpasswd
命令為VNC服務設置復雜密碼。ssh -L 5901:localhost:5901 user@server_ip
,客戶端連接localhost:5901
。ufw
限制VNC端口(默認5901)僅允許特定IP訪問,例如:sudo ufw allow from 192.168.1.0/24 to any port 5901
sudo ufw reload
```。
~/.vnc/xstartup
文件,添加-localhost no
參數(僅適用于測試環境)。sudo apt install tigervnc-standalone-server
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/vnc/ssl.key -out /etc/vnc/ssl.crt
~/.vnc/xstartup
,添加-ssl -cert /etc/vnc/ssl.crt -key /etc/vnc/ssl.key
參數。sudo apt update && sudo apt upgrade
修補安全漏洞。以上步驟可顯著提升VNC連接的安全性,生產環境建議優先使用SSH隧道或SSL/TLS加密。