GNU/Linux >> Linux Esercitazione >  >> Linux

vncserver -localhost e tunnel ssh

Il -localhost l'opzione sta dicendo al server VNC di collegarsi solo all'interfaccia di loopback, in modo che tu possa connetterti al server VNC solo dalla macchina su cui è in esecuzione. Ciò significa che chiunque cerchi di entrare nella tua sessione VNC dovrebbe essere in grado di accedere a quella particolare macchina. Senza -localhost , il tuo server VNC accetterebbe connessioni non locali, quindi un utente malintenzionato potrebbe utilizzare un'altra macchina per tentare di entrare nella tua sessione VNC.

Se intendi utilizzare -localhost , allora dovresti passare -L 5900:localhost:5901 , non -L 5900:vnc.machine:5901 , poiché il tuo server VNC è in ascolto solo sull'interfaccia di loopback (localhost).


jjlin La risposta di copre la risoluzione dei problemi, ma per renderla davvero sicura dovresti anche passare -nolisten tcp a vncserver . Ciò garantisce che non ci sarà un listener TCP aperto su X lato delle cose.


Linux
  1. Come scaricare e caricare file su SSH

  2. Installa server e client vnc su Ubuntu

  3. Risolvi i problemi di SSH

  4. vncserver non riesce con "Avvio del server VNC:nessun display configurato"

  5. Nome utente e password nella riga di comando con sshfs

ScanSSH:server SSH veloce e scanner proxy aperto

Tunneling e proxy SSH

Come installare e configurare VNC su Ubuntu Server 20.04

Server SSH

Come installare e abilitare il server SSH su Debian 10

Come generare e utilizzare una chiave SSH utilizzando PuTTY