如何配置tigervnc-xorg-extension仅监听本地主机?
如何配置tigervnc-xorg-extension仅监听本地主机?
我明白你现在的困扰——装了tigervnc-xorg-extension后,Xorg默认监听所有网卡的5900端口,想改成只允许本地访问但试了常规方法没生效对吧?别着急,我来给你说正确的配置方式:
首先要明确:你之前尝试的/etc/vnc.conf或~/.vnc/config里的$localhost = "yes"配置,其实是给独立的tigervnc-server服务用的,而你现在用的是集成在Xorg里的tigervnc扩展模块,它的配置参数需要直接写在Xorg的配置文件里。
具体操作步骤如下:
- 打开你的Xorg配置文件,通常路径是
/etc/X11/xorg.conf,或者在/etc/X11/xorg.conf.d/目录下的自定义配置文件(比如10-vnc.conf)。 - 在你已经配置好的
Screen段中,添加以下配置项之一:- 最简单的方式:添加
Option "LocalHost" "yes",强制VNC仅监听本地回环地址 - 更精准的方式:添加
Option "ListenAddress" "127.0.0.1",明确指定监听IPv4本地地址(如果需要支持IPv6本地,可以写成::1)
- 最简单的方式:添加
修改后的Screen段示例:
Section "Screen" ... Option "SecurityTypes" "None" # 启用仅本地监听的配置二选一即可 Option "LocalHost" "yes" # Option "ListenAddress" "127.0.0.1" EndSection
保存配置文件后,重启X服务器使配置生效:
- 如果用的是GDM显示管理器,执行命令:
sudo systemctl restart gdm - 如果是LightDM,执行:
sudo systemctl restart lightdm - 或者直接重启系统也可以
- 如果用的是GDM显示管理器,执行命令:
验证配置是否生效:
执行命令ss -tulpn | grep 5900,查看输出中的监听地址,如果显示127.0.0.1:5900或[::1]:5900,就说明已经成功设置为仅本地监听了。
备注:内容来源于stack exchange,提问作者oon arfiandwi
相关产品推荐
相关产品推荐

