Debian 上 TigerVNC 安全设置指南
一 基础安装与最小配置
二 加固措施优先级
三 加密与认证配置
四 系统与服务安全加固
五 快速检查清单
| 检查项 | 期望状态/命令示例 |
|---|---|
| 仅普通用户运行 VNC | ps -u your_username |
| 强口令与口令轮换 | vncpasswd;长度≥12,定期更换 |
| SSH 隧道或 SSL/TLS 已启用 | ssh -L 5901:localhost:5901 user@host;或 vncserver … -ssl |
| 防火墙最小化 | sudo ufw allow from 1.2.3.4 to any port 5901/tcp;或仅放行 22/tcp |
| 仅必要 VNC 实例在运行 | vncserver -list;停用不需要的 :2、:3… |
| 系统与软件保持更新 | sudo apt update && sudo apt upgrade |
| 日志与入侵防护 | 配置 logwatch/auditd;启用 Fail2ban 监控 VNC/SSH |