VNC sicuro su sessione X corrente
Aggiungere a /etc/inetd.conf:
127.0.0.1:5901 stream tcp nowait nervous /usr/sbin/tcpd /usr/bin/x11vnc -inetd -shared -forever -passwdfile /home/username/.xvncpass -display :0 -auth /home/username/.Xauthority -repeat -localhost -q
correggendo opportunamente i percorsi.
Creare il file .xvncpass con:
$ echo miapass > /home/username/.xvncpass
$ chmod 600 /home/username/.xvncpass
Per collegarsi in VNC utilizzando un tunnel SSH:
vncviewer -via ip-del-server localhost::5901
Verrà richiesta prima l’autenticazione ssh e poi l’autenticazione VNC.
La keyword ‘-localhost’ inserita in inetd.conf fa sì che Xvnc accetti connessioni solo da localhost.
Il tunnel ssh fa apparire la nostra connessione come se provenisse da localhost.
