如何保护 OS X Server 免受未经授权的物理连接?

如何保护 OS X Server 免受未经授权的物理连接?

我有一台 OS X 10.6 服务器,我通过 SSH 和 VNC(通过 SSH 隧道)进行管理。

我无法将其留在登录窗口,因为 VNC 连接会被拒绝。因此我目前将其留在我的用户帐户中。

由于它没有连接显示器,因此不会进入屏幕保护模式,这意味着它不需要密码即可重新获得控制权。这意味着任何连接键盘/鼠标和显示器的人都可以轻松控制系统。

与系统的登录窗口不同,我无法激活屏幕保护程序密码保护,但该密码保护与 VNC 连接完全兼容。

如何在不连接显示器且不阻止我连接 VNC 的能力的情况下阻止这种直接访问服务器?

谢谢!

答案1

至少有两种方法可以做到这一点。您可以随时使用可选的菜单栏项启动屏幕保护程序,默认情况下不存在。打开 /Applications/Utilities/Keychain Access.app --> 首选项 --> 常规 [选项卡] --> 在菜单栏中显示状态。在这里,您可以从菜单中的锁定图标中选择锁定屏幕。至少,您应该选择“锁定所有钥匙串”以禁止在 GUI 工具中使用您的管理员凭据,然后选择“锁定屏幕”。

或者,在睡眠或屏幕保护程序开始后,在系统偏好设置 --> 安全 --> 常规 [选项卡] --> 需要密码 [下拉菜单] 中。然后是系统偏好设置 --> 桌面和屏幕保护程序 --> 启动屏幕保护程序 [滑块指示自动启动屏幕保护程序的时间]。

答案2

您是否考虑过使用远程桌面而不是 VNC?

答案3

你考虑过把它锁起来吗?把它放在盒子里然后锁起来。只留足够的孔用于空气流通(许多小孔和/或细孔),唯一的大孔用于允许电源线和网线通过。

答案4

为什么如果将 VNC 留在登录屏幕上,它就无法工作?我在 10.6 上使用 RealVNC Viewer 就可以工作。

相关内容