在 Ubuntu 上配置 VNC 加密,常见做法有几种,取决于你用的是哪种 VNC 服务(TigerVNC / TightVNC / RealVNC)以及“加密”是指 连接加密 还是 系统登录安全。下面按最常用、最安全的方式说明。
这是 最简单且最安全 的方式,不需要 VNC 本身支持加密。
sudo apt update
sudo apt install tigervnc-standalone-server
vncpasswd
vncserver :1 -localhost
-localhost表示只监听 127.0.0.1,外部无法直接连接
ssh -L 5901:127.0.0.1:5901 user@ubuntu_ip
localhost:5901✅ 所有数据通过 SSH 加密
如果你希望 VNC 直接加密,可以用 TigerVNC 的 TLS。
openssl req -x509 -newkey rsa:2048 -keyout vnc.key -out vnc.crt -days 365 -nodes
vncserver :1 -SecurityTypes TLSVnc -X509Key vnc.key -X509Cert vnc.crt
⚠️ 必须使用支持 TLS 的客户端
如果你用的是 Ubuntu 桌面自带“屏幕共享”:
gsettings set org.gnome.Vino require-encryption true
或图形界面:
⚠️ Vino 仅支持较老加密方式,安全性一般
✅ 推荐:
❌ 不推荐:
你可以告诉我:
我可以给你 一步到位的配置命令。