VNC sicuro su sessione X corrente

Aggiungere a /etc/inetd.conf:

127.0.0.1:5901    stream    tcp    nowait    nervous    /usr/sbin/tcpd /usr/bin/x11vnc -inetd -shared -forever -passwdfile /home/username/.xvncpass -display :0 -auth /home/username/.Xauthority -repeat -localhost -q

correggendo opportunamente i percorsi.

Creare il file .xvncpass con:

$ echo miapass > /home/username/.xvncpass

$ chmod 600 /home/username/.xvncpass

Per collegarsi in VNC utilizzando un tunnel SSH:

vncviewer -via ip-del-server localhost::5901

Verrà richiesta prima l’autenticazione ssh e poi l’autenticazione VNC.

La keyword ‘-localhost’ inserita in inetd.conf fa sì che Xvnc accetti connessioni solo da localhost.

Il tunnel ssh fa apparire la nostra connessione come se provenisse da localhost.

Share

Leave a Reply