VNC認証失敗


8

私は、自宅のコンピュータからCentO上で動作している自分のvncserverに接続しようとします。 ファイアウォールの内側私はWin7とUbuntuの両方をこのマシンにインストールしました。私 エラーがあります:

VNC接続に失敗しました:vncサーバーが多すぎるセキュリティエラー

正しい認証情報でログインしても(CentOのパスワードをリセットしても)、次のように表示されます。 認証失敗。

再ログインできるようになるまで一日待たなければならないことがわかります。

私がrootとして試みることに関して何かですか。私も大事だと思います 私はポート6050を介してリモートのCentosにログインしなければならない - それ以外のポートはありません 私のために働きます。他のポートで何かする必要がありますか?私はそれを見る vncserverは5901、5902をもう1つ追加していれば聞いています - そして私は検討します 接続が確立されるのは、時々(長い間)パスワードが プロンプトが表示されます。

私は追加のuser1を作成しました、彼のCentOSとVNCへのパスワードです。 user2もです。私がやります:

service vncserver start

2台のサーバーが起動し、1台が1台、2台目が2台です。に接続しようとしたとき vncserverIP:1上記のようになりますが、に接続しようとすると vncserverIP:2これは、試行が失敗したことを示しています。

助けてください、何をしますか?

さらに:テスト目的でこのロックアウトを無効にする方法?

回答:


10

VNCは別のパスワードシステムを使用しています。 / etc / passwdではなく、〜/ .vnc / passwdに対してパスワードをチェックします。これには、単一のプライマリパスワードと、オプションで画面の表示のみを許可するセカンダリパスワードが含まれます。

VNCパスワードを設定するには、 vncpasswd コマンド。 VNCパスワードは5から8文字の長さでなければなりません - 8番目以降の文字は静かに無視されます。インターネット経由でVNCを使っているのであれば、 強力なランダムパスワード 攻撃者は、パスワードをクラックしながらロックアウトを回避するために多数のIPアドレスを持つボットネットを使用する可能性があります。

インターネット経由でVNCを使用する必要がある場合は、一般的なポートのみを対象とするポートスキャンで検出されないように、ランダムに選択したポート番号(5900以外)で実行してください。できれば、盗聴や中間者攻撃から身を守るためにSSH経由でVNC接続をトンネリングしてください。これを行う場合は、インターネットからの接続を受け付けないようにvncserverを設定し、SSHサービスでパスワードのみの認証を無効にし、公開鍵認証を使用して一般的なブルートフォースパスワードクラッキングの試みから保護する必要があります。

vncserverを再起動すると、ロックアウトがリセットされます。マニュアルページには、(既に不適切な)ロックアウトを完全に無効にする方法は記載されていません。


私が言ったように、私はユーザーを作成し、ターミナル(passwd)とVNC(vncpasswd)の両方でパスワードを設定したので、パスワードはすでに設定されています。しかし私は9文字のパスワードを選んだ。あなたはVNCが最後の文字を無視すると言っていましたが、私がログイン時に9文字の長いパスワードを入れたときもVNCビューアはそれを無視しますか? service vncserver restartで再起動してもロックアウトは解除されません。それでも、ログインするオプションがないと認証が失敗します。そのため、切り捨てられたパスワード(最初の8文字のみを使用)を使用して(再度許可されたときに)ログインを試みるべきですか、それとももう一度設定する必要がありますか?
4pie0

別の質問:rootとしてログインするにはどうすればいいですか?出来ますか?ログインするとき、あなたはIPとパスワードについてのみ尋ねられます、それではrootセッションを見るためにどのようにrootとしてログインするべきですか?
4pie0

@ cf16:簡単な答えは( "rootとしてログインするにはどうすればよいですか?"へ)、rootとしてvncserverを実行することです。 suやsudoを使わずに複数の異なるユーザーアカウントにログインしたい場合は、ユーザーアカウントを設定する必要があります。 Xディスプレイマネージャ LightDMなど。
PleaseStand

私はrootとして起動したので、user1とuser2のサーバーが作成されたことがわかります。パスワードの要求は、IP:1を試行しているときにのみ表示され、IP:2に接続しようとしているときにはまったく接続されません。
4pie0

@ cf16:IPを試してください:0これはポート5900に接続するはずです。
PleaseStand

0

私はこのVNCロックアウト問題を抱えていました。私はそれをインストールすることによってそれを解決しました gufwファイアウォール


1
このファイアウォールの設定についてもっと教えてください。ありがとう。
zeflex

私もこのVNCロックアウトのための解決策が必要です
creator

gufwをインストールして、使用したいポートのエントリを追加するだけです。たとえばSSHの場合は、ポート22のエントリを追加します。
H2ONaCl
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.