x11vnc - Как разрешить сеанс VNC только определенным пользователям

На моем сервере все, кроме порта 22 (ssh), закрыты. VNC возможен, но только с помощью метода VNC-over-ssh.

Прямо сейчас x11vnc запускается -forever при загрузке. С правильным ssh-туннелем любой может начать сеанс VNC. Я хотел бы, чтобы сеансы VNC были возможны только для определенной группы пользователей (sudoers).

Номера для sudoers имеют законный доступ к машине через ssh, но как я могу убедиться, что им отказано в сеансе VNC?

0
задан 30 May 2015 в 21:32

1 ответ

Можно использовать-unixpw опцию использовать имя/пароль ОС пользователя для аутентификации вместо совместно использованного пароля сингла VNC. Та же опция также позволяет Вам указывать список который пользователи позволить. Существует также несколько других вариантов той опции (-unixpw_nis &-unixpw_cmd), которые предлагают больше способов сцепиться в безопасность системы и сделать что-то более необычное.

параметры командной строки X11VNC страница даст Вам вкус того, как они работают.

0
ответ дан 31 May 2015 в 07:32

Другие вопросы по тегам:

Похожие вопросы: