VNC, o más comúnmente conocida como escritorio remoto, es insegura por naturaleza . El protocolo por defecto se ejecuta ningún tipo de cifrado y deja una puerta de entrada masiva abierto a la red si comprometida. Aunque mucho de esto puede ser manejado por obligar a sus clientes a su túnel de conexión a través de un servidor SSH , esto no siempre es posible o fácil de explicar a alguien tratando de conectarse a su escritorio remoto. Usando una alternativa más extensible a los valores predeterminados del servidor VNC de su sistema operativo puede proporcionar la seguridad que necesita , sin la molestia , mediante la aplicación de las reglas de control de acceso. Instrucciones
1
Descargar e instalar el paquete de software TightVNC 2.0 . TightVNC es una mejora en el protocolo VNC con opciones avanzadas de compresión para las conexiones de bajo ancho de banda y un servidor altamente configurable. TightVNC tiene un público fiel entre los profesionales de la informática y está disponible gratuitamente . TightVNC es también uno de los pocos paquetes de software de VNC de terceros que se ha pasado de 32 - . Pruebas y 64 bits de Windows Vista y 7
2
abrir el servidor TightVNC desde el menú "Inicio " . Usted tiene la opción de ejecutar el servidor como un servicio o como un proceso de usuario . Al ejecutar la aplicación como un servicio dejará el servidor que ejecuta incluso después de cerrar la sesión , mientras que un proceso de usuario del servidor requiere que un usuario inicie sesión y comenzar la aplicación de servidor para permitir conexiones .
3
abierto el diálogo de configuración y vaya a la pestaña "Control de acceso " . Al hacer clic en el botón "Añadir ", se puede agregar una regla para los bloques de direcciones IP. Por ejemplo , se puede agregar primero que desea denegar el 0.0.0.0 a 255.255.255.255 acceso como su primera regla. Esto sería negar toda conexión que viene con el servidor. Después de que la adición de una regla que permite 192.168.0.1 a 192.168.0.255 , siempre y cuando se les preguntó primero permitiría conexiones dentro de la red local , siempre y cuando , la administración del sistema, decidió aceptarlos. A continuación, puede agregar una regla por encima de eso que dice que cualquier conexión de 192.168.0.15 se dejó sin preguntar lo que podría permitir el acceso sin restricciones portátil tal vez.
4
Añada las reglas de control de acceso que crees que son necesarias. Siempre debe negar toda conexión primero y luego agregar reglas individuales para computadoras de oficina , un amigo , o otros equipos dentro de su red local. Asegúrese de agregar una contraseña de servidor en la pestaña " Administración" y haga clic en " Aplicar" para hacer los cambios y reinicie el servidor VNC.