Score:1

วิธีใช้ - เซิร์ฟเวอร์ VNC - Ubuntu focal 20.04 AWS S3

ธง cn

ฉันมาหาคุณเพราะฉันมีปัญหากับ TightVNC ที่ติดตั้งบน Ubuntu (ภายใต้ AWS S3) ตั้งแต่วันหนึ่งจนถึงวันถัดไป ฉันไม่สามารถเข้าสู่ระบบและแสดงเครื่องเสมือนของฉันได้อีกต่อไป ไม่สามารถสร้างการเชื่อมต่อได้

อูบุนตูรุ่นของฉัน:

lsb_release -a
ไม่มีโมดูล LSB
รหัสผู้จัดจำหน่าย: Ubuntu
คำอธิบาย: Ubuntu 20.04.2 LTS
เผยแพร่: 20.04
ชื่อรหัส: โฟกัส

Tightvncserver รุ่นของฉัน:

sudo apt-cache แสดงเซิร์ฟเวอร์ tightvnc
แพ็คเกจ: เซิร์ฟเวอร์ tightvnc
สถาปัตยกรรม: amd64
เวอร์ชัน: 1.3.10-0ubuntu5
ลำดับความสำคัญ: ไม่บังคับ
ส่วน: จักรวาล/x11
ที่มา: tightvnc
ที่มา: อูบุนตู
ผู้ดูแล: นักพัฒนา Ubuntu <[email protected]>
ผู้ดูแลต้นฉบับ: Ola Lundqvist <[email protected]>
ข้อบกพร่อง: https://bugs.launchpad.net/ubuntu/+filebug
ขนาดที่ติดตั้ง: 1847
ให้: เซิร์ฟเวอร์ vnc, xserver
ขึ้นอยู่กับ: libc6 (>= 2.15), libjpeg8 (>= 8c), libx11-6, zlib1g (>= 1:1.1.4), perl:any, x11-common | xserver-common, x11-utils, xauth
แนะนำ: xfonts-base, x11-xserver-utils
แนะนำ: tightvnc-java
ชื่อไฟล์: pool/universe/t/tightvnc/tightvncserver_1.3.10-0ubuntu5_amd64.deb
ขนาด: 662900
MD5sum: 3af0020f4758752adf36718d190e6943
SHA1: 08d788330270d20ff8b13f9e9dde8066e71cdb2a
SHA256: d702f1e30e88f619a2eac9f2de7ade59d5954e346fa865f6cc499330f4376b7a
หน้าแรก: http://www.tightvnc.com

อย่างไรก็ตาม การเปิดตัวทำได้ดี:

 เซิร์ฟเวอร์ vnc

เดสก์ท็อป 'X' ใหม่คือ ip-***-**-**-**:1

แอปพลิเคชันเริ่มต้นที่ระบุใน /home/ubuntu/.vnc/xstartup
ไฟล์บันทึกคือ /home/ubuntu/.vnc/ip-***-**-**-**:1.log

ฉันไม่มีความรู้เกี่ยวกับอูบุนตูมากนัก และอันที่จริงฉันไม่รู้ด้วยซ้ำว่าจะระบุปัญหาได้อย่างไร

คุณจะกรุณาช่วยฉันหน่อยได้ไหม?

นี่เป็นสิ่งสำคัญมากสำหรับงานของฉันและฉันก็หลงทาง

ขอบคุณล่วงหน้า.

in flag
คุณยืนยันหรือไม่ว่าพอร์ตไม่ได้ถูกบล็อกโดยนโยบายความปลอดภัย? หากนโยบายของคุณมีการกรองพอร์ตเฉพาะ IP และ IP ของคุณเพิ่งเปลี่ยน คุณจะไม่สามารถเชื่อมต่อได้ หากบริการกำลังทำงานอยู่แต่ไม่ยอมรับการเชื่อมต่อ อาจมีบางอย่างในไดเร็กทอรี `/var/log` ที่จะชี้ถึงสาเหตุที่คุณไม่สามารถเชื่อมต่อได้
cn flag
ฉันพบสิ่งนี้ใน /home/ubuntu/.vnc/ip-***-**-**-**:1.log : `15/06/21 12:10:53 ได้รับการเชื่อมต่อจากลูกค้า ***.**.***.*** 15/06/21 12:10:53 (ลูกค้าท่านอื่น ***.***.***.**) 15/06/21 12:10:53 ใช้โปรโตคอลเวอร์ชัน 3.3 15/06/21 12:10:53 การตรวจสอบสิทธิ์ล้มเหลวมากเกินไป - ไคลเอนต์ถูกปฏิเสธ 15/06/21 12:10:53 ลูกค้า ***.***.***.*** ไปแล้วนะครับ 15/06/21 12:10:53 สถิติ: 15/06/21 12:10:53 อัพเดตเฟรมบัฟเฟอร์ 0, สี่เหลี่ยม 0, ไบต์ 0' มันช่วย ?
Score:1
ธง in

เดอะ การตรวจสอบสิทธิ์ล้มเหลวมากเกินไป - ไคลเอนต์ถูกปฏิเสธ ข้อความเปิดเผยบางสิ่ง:

  1. TightVNC กำลังใช้พอร์ตมาตรฐาน
  2. นโยบายความปลอดภัยของคุณใน Amazon ไม่เพียงพอ
  3. กระบวนการอัตโนมัติพบอินสแตนซ์ EC2 ของคุณ และตอบสนองคำขอต่างๆ ในที่สุดก็ทริกเกอร์นโยบายความปลอดภัยของเซิร์ฟเวอร์ VNC

คุณจะต้องทำบางสิ่ง:

  1. เปลี่ยนพอร์ตที่ใช้โดยเซิร์ฟเวอร์ VNC เป็นสิ่งที่อยู่นอกมาตรฐาน เช่น 74656
  2. ใช้นโยบายความปลอดภัยใน Amazon เพื่อจำกัดการรับส่งข้อมูลไปยังที่อยู่ IP ที่รู้จัก หรือยกเว้นเฉพาะบางประเทศ
  3. พิจารณาชะลอความพยายามของเดรัจฉานโดยใช้ Fail2Ban หรืออัปเดตของคุณ iptables เพื่อสิ่งที่ต้องการ:
    sudo iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m latest --set
    sudo iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m latest --update --seconds 90 --hitcount 3 -j DROP
    
    สิ่งนี้จะบล็อก IP หลังจากพยายามล้มเหลวสามครั้งใน 30 วินาที อย่าลืมเปลี่ยน พอร์ต และ ผม ค่าพอร์ตและอินเทอร์เฟซเครือข่ายที่เหมาะสมสำหรับอินสแตนซ์ EC2 ของคุณ

ด้วยการรักษาความปลอดภัยที่เพิ่มขึ้นเล็กน้อย เซิร์ฟเวอร์ VNC ของคุณสามารถเป็นเครื่องมือที่เชื่อถือได้

cn flag
ขอบคุณมากสำหรับข้อเสนอแนะโดยละเอียดของคุณ น่าเสียดายที่ฉันมีคำอธิบาย VNC ของ VM ของฉันตกอยู่ภายใต้การโจมตีแบบเดรัจฉาน และด้วยเหตุผลด้านความปลอดภัย ฉันต้องปิดมันลง ฉันจะต้องสร้างใหม่ แต่คราวนี้ฉันจะคิดถึงการตั้งค่าความปลอดภัยที่เป็นไปได้ทั้งหมด ขอบคุณอีกครั้ง!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา