Chronienie udostępniania ekranu Mac za pomocą SSH

Ważne: Dokończ konfigurację SSH przed wprowadzeniem tej zmiany
Ta konfiguracja uniemożliwi bezpośrednie połączenia Screen Sharing z Twoim Makiem, w tym połączenia z urządzeń w Twojej lokalnej sieci. Przed kontynuowaniem upewnij się, że na Twoim Macu jest włączony Remote Login oraz że Screens jest skonfigurowany do używania Secure Connections, w tym Enable on Local Connections, zgodnie z poniższym opisem. W przeciwnym razie Screens nie będzie mógł się połączyć.

Począwszy od macOS 10.12 Sierra, macOS można skonfigurować tak, aby jego wbudowana usługa Screen Sharing akceptowała tylko połączenia pochodzące z samego Maca. Zapobiega to bezpośrednim połączeniom innych urządzeń z usługą Screen Sharing (VNC) przez sieć.

Screens nadal może łączyć się z Makiem, najpierw ustanawiając bezpieczne połączenie SSH, a następnie tunelując przez nie połączenie Screen Sharing.

Zanim zaczniesz

Ponieważ po wprowadzeniu tej zmiany bezpośrednie połączenia Screen Sharing nie będą już akceptowane, na Twoim Macu musi być włączony Remote Login (SSH).

  1. Otwórz System Settings.
  2. Przejdź do General > Sharing.
  3. Włącz Remote Login.
  4. Upewnij się, że Twoje konto użytkownika Mac ma przyznany dostęp.

Będziesz też musiał skonfigurować Screens i Screens Connect, jeśli jest zainstalowany, do używania bezpiecznych połączeń, jak opisano poniżej.

Skonfiguruj Screens

Przed ograniczeniem Screen Sharing do połączeń lokalnych, edytuj zapisane połączenie w Screens i otwórz sekcję Security.

Włącz Secure Connections i upewnij się, że Enable on Local Connections jest również włączone.

To ważne: po ograniczeniu Screen Sharing do połączeń lokalnych Screens musi używać SSH nawet wtedy, gdy Twoje urządzenie znajduje się w tej samej sieci lokalnej co Mac.

Skonfiguruj Screens Connect

Jeśli używasz Screens Connect, otwórz jego ustawienia, wybierz General i włącz Use Remote Login.

Zapewnia to, że Screens Connect konfiguruje zdalne połączenia tak, aby używały SSH zamiast łączyć się bezpośrednio z usługą Screen Sharing.

Ogranicz Screen Sharing do połączeń lokalnych

Gdy Remote Login i powyższe opcje SSH są skonfigurowane, otwórz Terminal na Macu i wpisz:

sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool yes

Wpisz hasło swojego konta użytkownika Mac, gdy zostaniesz o nie poproszony.

Ustawienie VNCOnlyLocalConnections nakazuje macOS Screen Sharing nasłuchiwać wyłącznie połączeń pochodzących z localhost. W rezultacie bezpośrednie połączenia Screen Sharing z innych urządzeń nie będą już akceptowane.

Cofnięcie zmiany

Jeśli chcesz, aby macOS Screen Sharing ponownie akceptował bezpośrednio połączenia sieciowe, otwórz Terminal i wpisz:

sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool no

Możesz wtedy wyłączyć ustawienia specyficzne dla SSH w Screens i Screens Connect, jeśli nie chcesz już używać bezpiecznych połączeń.

Nadal potrzebujesz pomocy?

Wyślij do nas e-mail