如何保护 OS X 服务器免受未经授权的物理连接?

GJ.*_*GJ. 6 security vnc mac-osx

我有一个 OS X 10.6 服务器,我通过 SSH 和 VNC(通过 SSH 隧道)进行管理。

我不能把它留在登录窗口,因为 VNC 连接被拒绝。因此,我目前使用我的用户帐户记录它。

由于它没有连接显示器,它不会进入屏幕保护模式,这意味着它不需要密码来重新控制。这意味着连接键盘/鼠标和显示器的任何人都可以轻松控制系统。

与系统的登录窗口不同,我无法激活的屏幕保护程序密码保护与 VNC 连接完全兼容。

如何在不连接显示器且不阻止我与 VNC 连接的情况下阻止对服务器的这种直接访问?

谢谢!

jlu*_*olt 5

您是否考虑过使用远程桌面而不是 VNC?

  • Apple Remote Desktop 增加了几个额外的功能。对于您的情况最重要的是,它增加了锁定您远程控制的机器屏幕的功能,因此您可以远程控制它,而无需让任何人在本地控制它,甚至看不到您在做什么。 (2认同)

小智 1

至少有两种方法可以做到这一点。您可以随时使用可选的菜单栏项(默认情况下不存在)启动屏幕保护程序。打开 /Applications/Utilities/Keychain Access.app --> 首选项 --> 常规 [选项卡] --> 在菜单栏中显示状态。在这里,您可以从菜单中的锁定图标中选择锁定屏幕。至少,您应该选择“锁定所有钥匙串”以禁止在 GUI 工具中使用您的管理员凭据,然后选择“锁定屏幕”。

或者,在睡眠或屏幕保护程序开始后,在系统偏好设置 --> 安全 --> 常规 [选项卡] --> 需要密码 [下拉菜单] 中。然后系统偏好设置 --> 桌面和屏幕保护程序 --> 启动屏幕保护程序 [滑块指示自动启动屏幕保护程序的时间]。