Protéger le partage d’écran du Mac derrière SSH

Important : terminez la configuration SSH avant d’apporter cette modification
Cette configuration empêchera les connexions directes de partage d’écran vers votre Mac, y compris les connexions depuis des appareils de votre réseau local. Avant de continuer, assurez-vous que Remote Login est activé sur votre Mac et que Screens est configuré pour utiliser Secure Connections, y compris Enable on Local Connections, comme décrit ci-dessous. Sinon, Screens ne pourra pas se connecter.

À partir de macOS 10.12 Sierra, macOS peut être configuré de sorte que son service intégré de partage d’écran n’accepte que les connexions provenant du Mac lui-même. Cela empêche d’autres appareils de se connecter directement au service de partage d’écran (VNC) via le réseau.

Screens peut toujours se connecter au Mac en établissant d’abord une connexion SSH sécurisée, puis en tunnelisant la connexion de partage d’écran à travers celle-ci.

Avant de commencer

Comme les connexions directes de partage d’écran ne seront plus acceptées après cette modification, Remote Login (SSH) doit être activé sur votre Mac.

  1. Ouvrez System Settings.
  2. Accédez à General > Sharing.
  3. Activez Remote Login.
  4. Assurez-vous que votre compte utilisateur Mac est autorisé à accéder.

Vous devrez également configurer Screens et Screens Connect, s’il est installé, pour utiliser des connexions sécurisées comme décrit ci-dessous.

Configurer Screens

Avant de restreindre le partage d’écran aux connexions locales, modifiez votre connexion enregistrée dans Screens et ouvrez la section Security.

Activez Secure Connections et assurez-vous que Enable on Local Connections est également activé.

Ceci est important : une fois que le partage d’écran est restreint aux connexions locales, Screens doit utiliser SSH même lorsque votre appareil se trouve sur le même réseau local que votre Mac.

Configurer Screens Connect

Si vous utilisez Screens Connect, ouvrez ses réglages, sélectionnez General, puis activez Use Remote Login.

Cela garantit que Screens Connect configure les connexions distantes pour utiliser SSH au lieu de se connecter directement au service de partage d’écran.

Restreindre le partage d’écran aux connexions locales

Une fois que Remote Login et les options SSH ci-dessus sont configurés, ouvrez Terminal sur le Mac et saisissez :

sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool yes

Entrez le mot de passe de votre compte utilisateur Mac lorsque vous y êtes invité.

Le réglage VNCOnlyLocalConnections indique au partage d’écran de macOS d’écouter uniquement les connexions provenant de localhost. En conséquence, les connexions directes de partage d’écran depuis d’autres appareils ne seront plus acceptées.

Annuler la modification

Si vous souhaitez que le partage d’écran de macOS accepte à nouveau directement les connexions réseau, ouvrez Terminal et saisissez :

sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool no

Vous pouvez ensuite désactiver les réglages spécifiques à SSH dans Screens et Screens Connect si vous ne souhaitez plus utiliser de connexions sécurisées.

Besoin d'aide ?

Contactez-nous