虽然我知道有大量关于如何设置 VNC 以进行远程桌面查看的可用信息,其中一些概述了使用 SSH 确保安全性的重要性,但我想了解更多信息。
我对暴力攻击感到害怕,所以我禁用了 Apache 并通过我的网络共享文件,以确保我没有受到威胁。
我想知道将 SSH 与 VNC 一起使用是否是一种完全安全的桌面共享方法,而不会让我的网络受到蛮力尝试的轰炸?
运行 64 位 Ubuntu 14.04
虽然我知道有大量关于如何设置 VNC 以进行远程桌面查看的可用信息,其中一些概述了使用 SSH 确保安全性的重要性,但我想了解更多信息。
我对暴力攻击感到害怕,所以我禁用了 Apache 并通过我的网络共享文件,以确保我没有受到威胁。
我想知道将 SSH 与 VNC 一起使用是否是一种完全安全的桌面共享方法,而不会让我的网络受到蛮力尝试的轰炸?
运行 64 位 Ubuntu 14.04
安全性很复杂,您要问几个问题。
第一个 VNC 是不安全的,也是最常见的破解之一。这是因为默认情况下,VNC 连接未加密。所以有两个问题-
人们使用不安全的密码(最常见的问题)。
密码是纯文本的,因此可以被数据包嗅探器读取(不常见)。
所以是的,通过 ssh 隧道 VNC 将解决第二个问题,但是,仅 ssh 并不能解决您的所有问题,因为:
SSH 不强制使用强密码。
SSH 引入了现在必须保护的新服务器。
另见http://www.cl.cam.ac.uk/research/dtg/attarchive/vnc/sshvnc.html或类似的
Freenx 比 VNC 更快、更安全,并且使用加密,因此可以解决多个问题。
https://help.ubuntu.com/community/FreeNX
现在你的第二个问题是关于“让我的网络被蛮力尝试轰炸”
如果您安装启用密码验证的服务器(例如登录 Apache 网页、ssh、freenx、FTP 等),您的网络将受到暴力攻击。
那里的解决方案取决于您想做什么,可能包括以下内容:
因此,您会看到,您的问题非常广泛,您可以采取多种措施来提高安全性(这是一个简短的列表)。有关更多信息,请参阅任何各种安全指南
https://wiki.ubuntu.com/BasicSecurity
https://help.ubuntu.com/lts/serverguide/security.html
并就安全的更具体部分提出更具体的问题。