以下是Debian系统中TigerVNC的安全设置要点:
ssh -L 5901:localhost:5901 user@server_ip
。ufw
仅开放必要端口(默认5901),拒绝未授权访问:sudo ufw allow 5901/tcp && sudo ufw reload
。vncpasswd
创建复杂密码(≥8位,含大小写字母、数字),启用VncAuth认证。vncuser
),避免以root身份运行VNC服务。~/.vnc/xstartup
),添加-SecurityTypes TLSVnc
参数,需提前配置证书。~/.vnc/xstartup
中添加-localhost no -rfbauth ~/.vnc/passwd
,降低资源占用。sudo apt update && sudo apt upgrade
。iptables
或/etc/hosts.allow
限制仅允许特定IP访问VNC端口。参考来源:[1,2,3,4,5,7,8,9,10,11]