Debian上TigerVNC的安全设置清单
一 认证与会话安全
二 传输加密与访问控制
三 服务配置与系统加固
四 桌面与会话环境安全
五 快速检查清单
| 项目 | 建议值或做法 |
|---|---|
| 认证 | 使用vncpasswd设置强密码;必要时启用只读密码 |
| 运行身份 | 以普通用户运行VNC,提权用sudo |
| 传输 | 使用SSH隧道(本地端口5901转发) |
| 端口与防火墙 | 仅放行5901/tcp(或仅放SSH),默认拒绝其他入站 |
| 服务管理 | 使用systemd单元限定用户、PID与启停命令 |
| 更新与日志 | 定期apt update/upgrade;启用日志收集与Fail2ban |
| 会话最小化 | 不用的实例及时kill,桌面按需精简启动项 |