You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置tigervnc-xorg-extension仅监听本地主机?

如何配置tigervnc-xorg-extension仅监听本地主机?

我明白你现在的困扰——装了tigervnc-xorg-extension后,Xorg默认监听所有网卡的5900端口,想改成只允许本地访问但试了常规方法没生效对吧?别着急,我来给你说正确的配置方式:

首先要明确:你之前尝试的/etc/vnc.conf或~/.vnc/config里的$localhost = "yes"配置,其实是给独立的tigervnc-server服务用的,而你现在用的是集成在Xorg里的tigervnc扩展模块,它的配置参数需要直接写在Xorg的配置文件里。

具体操作步骤如下:

  1. 打开你的Xorg配置文件,通常路径是/etc/X11/xorg.conf,或者在/etc/X11/xorg.conf.d/目录下的自定义配置文件(比如10-vnc.conf)。
  2. 在你已经配置好的Screen段中,添加以下配置项之一:
    • 最简单的方式:添加Option "LocalHost" "yes",强制VNC仅监听本地回环地址
    • 更精准的方式:添加Option "ListenAddress" "127.0.0.1",明确指定监听IPv4本地地址(如果需要支持IPv6本地,可以写成::1)

修改后的Screen段示例:

Section "Screen"
        ...
        Option     "SecurityTypes" "None"
        # 启用仅本地监听的配置二选一即可
        Option     "LocalHost" "yes"
        # Option     "ListenAddress" "127.0.0.1"
EndSection
  1. 保存配置文件后,重启X服务器使配置生效:

    • 如果用的是GDM显示管理器,执行命令:sudo systemctl restart gdm
    • 如果是LightDM,执行:sudo systemctl restart lightdm
    • 或者直接重启系统也可以
  2. 验证配置是否生效:
    执行命令ss -tulpn | grep 5900,查看输出中的监听地址,如果显示127.0.0.1:5900或[::1]:5900,就说明已经成功设置为仅本地监听了。

备注:内容来源于stack exchange,提问作者oon arfiandwi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 11:33:11