Inställningar för Ubuntu VNC

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
metalnisse
Inlägg: 15
Blev medlem: 06 aug 2008, 20:48
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Inställningar för Ubuntu VNC

Inlägg av metalnisse »

Hej,

Jag har lite frågor ang. Ubuntus inbyggda VNC klient. Har följt denna guiden: http://www.ubuntu-se.org/wiki/Servrar/VNC

Men på något sätt kan man både logga in via datorns externa IP och via det lokala ip nummret när jag är uppkopplad via SSH (betyder det sista att jag använder SSH Tunneling?).

Jag vill kunna låsa så "folk" bara kan ansluta och fjärrstyra datorn om de är anslutna via SSH:n, hur gör jag detta?

Har som sagt följt guiden och skrivit följande kommandon:

ksudo gedit /etc/hosts.deny

och lagt till

VINO-SERVER: ALL EXCEPT 127.0.0.1 : ALLOW

längst ner i filen och därefter sparat. Tror jag gjort rätt, men fattar inte varför man ändå verkar kunna fjärrstyra datorn utan att använda SSH.
BrusE1
Inlägg: 104
Blev medlem: 07 okt 2006, 16:45

Re: Inställningar för Ubuntu VNC

Inlägg av BrusE1 »

Kan du inte blocka den via din brandvägg?

Efter att googla lite hittade jag följande:
gconftool-2 --set /desktop/gnome/remote_access/local_only --type bool true

Dock vet jag inte om detta kommer att hjälpa dig. Du testar på egen risk
Användarvisningsbild
Johan Ryberg
Inlägg: 14
Blev medlem: 17 okt 2011, 20:19
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS
Ort: Göteborg
Kontakt:

Re: Inställningar för Ubuntu VNC

Inlägg av Johan Ryberg »

Tror inte du tunnlar automatiskt via ssh, det är något annat som händer.

Du kan aktivera brandväggen i Ubuntu genom att skriva

Kod: Markera allt

sudo ufw default deny
sudo ufw allow ssh
sudo ufw enable
Detta gör att du inte tillåter någon annan trafik in mot din dator än ssh

För att sedan nå VNC måste du tunnla genom ssh genom att skriva från datorn på Internet

ssh -L<lokal port>:<127.0.0.1>:<port till vnc> <användarnamn>@<din publika ip>

exempel:
ssh -L:55900:127.0.0.1:5900 nisse@84.23.23.44

På maskinen som du sedan sitter på ansluter du med vnc till 127.0.0.1:55900 och tunnlas då in i din egen dator

-- Johan
| Twitter: @johan_ryberg | Blogg: /sbin/nologin |
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"