15.6.10

VNC Ubuntu / Activar encriptació

Segons sa documentació, al activar l'opció "require_encryption" de Vino qualsevol client que no utilitzi encriptació TLS serà rebutjat. 

Activar el requeriment d'encriptació al Vino (gconf-editor / gconftool).

O bé utilitzem gràficament s'opció de Gnome Sistema/Preferències/Accés remot i activem s'opció "Requerir xifratge", o bé amb gconf-editor o per consola (qué és es meu cas des de ssh) emprant gconftool canviarem sa configuració del Vino.

Per veure sa configuració actual executam:

$ gconftool -a /desktop/gnome/remote_access
authentication_methods = [vnc]
lock_screen_on_disconnect = false
use_alternative_port = true
require_encryption = false
view_only = false
prompt_enabled = false
icon_visibility = client
vnc_password = ???????
enabled = true
local_only = false
alternative_port = 5900
mailto =
Canviem s'opció de "require_encryption" a true i reiniciem el servidor.
$ gconftool -s -t bool /desktop/gnome/remote_access/require_encryption true
$ gconftool -s -t bool /desktop/gnome/remote_access/enabled false
$ gconftool -s -t bool /desktop/gnome/remote_access/enabled true
Amb això es servidor ja només admetrà clients que encriptin sa comunicació amb SSL/TLS.

Des d'allà on volguem accedir al servidor necessitarem per tant un client amb soport SSL/TLS, com ara Enhanced TightVNC Viewer, que és el que estic emprant jo i s'únic que he trobat.

Cap comentari:

Publica un comentari a l'entrada

Escriu