透過 SSH 保護 Mac 螢幕共享

重要:請先完成 SSH 設定,再進行此變更
此設定會阻止直接連線到您 Mac 的螢幕共享,包括來自您本機網路裝置的連線。在繼續之前,請確認您的 Mac 已啟用遠端登入,且 Screens 已設定為使用安全連線,包括下方所述的在本機連線上啟用。否則,Screens 將無法連線。

macOS 10.12 Sierra 起,macOS 可以設定為讓其內建的螢幕共享服務只接受來自 Mac 本身的連線。這會阻止其他裝置直接透過網路連線到螢幕共享(VNC)服務。

Screens 仍然可以先建立安全的 SSH 連線,並透過該連線隧道傳送螢幕共享連線來連接這部 Mac。

在開始之前

由於在進行此變更後將不再接受直接的螢幕共享連線,您的 Mac 必須啟用遠端登入(SSH)

  1. 開啟 系統設定
  2. 前往 一般 > 共享
  3. 啟用 遠端登入
  4. 確認已允許您的 Mac 使用者帳號存取。

如果已安裝 Screens Connect,您也需要依照下方說明將 Screens 和 Screens Connect 設定為使用安全連線。

設定 Screens

在將螢幕共享限制為本機連線之前,請編輯您在 Screens 中儲存的連線,並開啟 安全性 區段。

啟用 安全連線,並確保也已開啟 在本機連線上啟用

這一點很重要:一旦螢幕共享被限制為僅能本機連線,Screens 即使在您的裝置與 Mac 位於同一個本機網路上,也必須使用 SSH。

設定 Screens Connect

如果您使用 Screens Connect,請開啟其設定,選取 一般,並啟用 使用遠端登入

這可確保 Screens Connect 將遠端連線設定為使用 SSH,而不是直接連接到螢幕共享服務。

將螢幕共享限制為本機連線

完成遠端登入與上述 SSH 選項設定後,請在 Mac 上開啟 終端機,然後輸入:

sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool yes

出現提示時,輸入您的 Mac 使用者帳號密碼。

VNCOnlyLocalConnections 設定會指示 macOS 螢幕共享只監聽來自 localhost 的連線。因此,來自其他裝置的直接螢幕共享連線將不再被接受。

還原變更

如果您希望 macOS 螢幕共享再次直接接受網路連線,請開啟終端機並輸入:

sudo defaults write /Library/Preferences/com.apple.RemoteManagement.plist VNCOnlyLocalConnections -bool no

如果您之後不再想使用安全連線,也可以在 Screens 和 Screens Connect 中停用與 SSH 相關的設定。

仍然需要幫助?

給我們發送電子郵件