Ubuntu 20.04中GNOME Remote Desktop RDP凭据未手动设置却存在的安全性疑问
Ubuntu 20.04中GNOME Remote Desktop RDP凭据未手动设置却存在的安全性疑问
别担心,这种情况完全正常,不需要怀疑系统被入侵了!
GNOME远程桌面有个特性:哪怕你只是临时启用过一次屏幕共享/远程桌面功能(哪怕后来又在设置里关掉了),系统都会自动生成一个随机的RDP凭据密码,用来加密RDP连接的会话数据。这个密码不是固定的默认值,是系统随机生成的,而且就算你后续关闭了远程桌面功能,这个凭据不会自动从密码管理器里删除,会一直保留在那里。
再给你吃个定心丸:既然你已经确认屏幕共享是禁用状态,那就算有这个凭据在,外部设备也没法通过RDP连接到你的机器——远程桌面服务本身没启动,凭据根本派不上用场。另外,这个随机密码只存储在本地的密码管理器里,外部入侵者没有物理访问权限或者本地账户权限的话,根本拿不到这个密码。
如果你看着这个条目不舒服,完全可以手动删掉它:打开「密码和密钥」工具,找到那个“GNOME Remote Desktop RDP credentials”条目,右键选择删除就行,不会对系统造成任何影响。以后如果再需要启用远程桌面,系统会自动生成新的凭据。
备注:内容来源于stack exchange,提问作者anon




