Debian VNC 安全策略配置
一 基础加固
二 加密与访问控制
三 服务配置与启动
[Unit]
Description=Remote desktop service (VNC)
After=syslog.target network.target
[Service]
Type=simple
User=your_username
Group=your_username
PIDFile=/home/your_username/.vnc/%H%i.pid
ExecStartPre=/usr/bin/vncserver -kill :%i 2>/dev/null
ExecStart=/usr/bin/vncserver :%i -geometry 1440x900 -alwaysshared -fg
ExecStop=/usr/bin/vncserver -kill :%i
[Install]
WantedBy=multi-user.target
启用与启动:sudo systemctl daemon-reload
sudo systemctl enable vncserver@:1.service
sudo systemctl start vncserver@:1.service
如需更细粒度控制,可在用户目录下创建访问控制片段(示例):~/.vnc/xstartup.d/access-control,内容如:allow=192.168.1.100
allow=192.168.1.101
deny=*
以上做法便于集中管理启动参数与访问规则。四 监控与审计
五 可选增强