Importante: Completa la configuración de SSH antes de hacer este cambio
Esta configuración impedirá las conexiones directas de Screen Sharing a tu Mac, incluidas las conexiones desde dispositivos en tu red local. Antes de continuar, asegúrate de que Remote Login esté habilitado en tu Mac y de que Screens esté configurado para usar Secure Connections, incluyendo Enable on Local Connections, como se describe a continuación. De lo contrario, Screens no podrá conectarse.
A partir de macOS 10.12 Sierra, macOS puede configurarse para que su servicio integrado de Screen Sharing solo acepte conexiones originadas en el propio Mac. Esto impide que otros dispositivos se conecten directamente al servicio Screen Sharing (VNC) a través de la red.
Screens aún puede conectarse al Mac estableciendo primero una conexión SSH segura y canalizando a través de ella la conexión de Screen Sharing.
Antes de comenzar
Como las conexiones directas de Screen Sharing dejarán de aceptarse después de realizar este cambio, Remote Login (SSH) debe estar habilitado en tu Mac.
- Abre System Settings.
- Ve a General > Sharing.
- Activa Remote Login.
- Asegúrate de que se permita el acceso a tu cuenta de usuario de Mac.
También tendrás que configurar Screens y Screens Connect, si está instalado, para usar conexiones seguras como se describe a continuación.
Configurar Screens
Antes de restringir Screen Sharing a conexiones locales, edita tu conexión guardada en Screens y abre la sección Security.
Activa Secure Connections y asegúrate de que Enable on Local Connections también esté activado.
Esto es importante: una vez que Screen Sharing esté restringido a conexiones locales, Screens deberá usar SSH incluso cuando tu dispositivo esté en la misma red local que tu Mac.
Configurar Screens Connect
Si usas Screens Connect, abre sus ajustes, selecciona General y activa Use Remote Login.
Esto garantiza que Screens Connect configure las conexiones remotas para usar SSH en lugar de conectarse directamente al servicio Screen Sharing.
Restringir Screen Sharing a conexiones locales
Una vez configurados Remote Login y las opciones SSH anteriores, abre Terminal en el Mac e introduce:
sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool yes
Introduce la contraseña de tu cuenta de usuario de Mac cuando se te solicite.
El ajuste VNCOnlyLocalConnections indica a macOS Screen Sharing que solo escuche conexiones originadas en localhost. Como resultado, ya no se aceptarán conexiones directas de Screen Sharing desde otros dispositivos.
Revertir el cambio
Si quieres que macOS Screen Sharing vuelva a aceptar conexiones de red directamente, abre Terminal e introduce:
sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool no
Luego puedes desactivar los ajustes específicos de SSH en Screens y Screens Connect si ya no quieres usar conexiones seguras.