vncserver занадто багато помилок безпеки


10

Я встановив Win7 та Ubuntu на цій машині.

Коли я намагаюся підключитися до свого vncserver, який працює на CentOS, з домашнього комп'ютера за брандмауером, я отримую помилку:

Помилка з'єднання VNC: vncserver занадто багато помилок безпеки

... навіть під час реєстрації з правильними обліковими записами (я скидаюсь passwdна CentOS).

Це спричинено спробою увійти як root? Я думаю, що також важливо зазначити, що я повинен увійти до віддаленого Centos через порт 6050 - жоден інший порт не працює для мене.

Чи потрібно щось робити з іншими портами? Я бачу, що vncserver прослуховує на 5901, 5902, якщо додано інше - і я вважаю, що з'єднання встановлено, оскільки час від часу (тривалий час) з'являється підказка passwd ... правда?

Навіть якщо з'явилася підказка і я поставив правильний пароль, я отримую помилку аутентифікації.

Як відключити це блокування з метою тестування?

Відповіді:


11

Я бачив цю помилку, хоча я навіть коли-небудь входив з однієї клієнтської машини з правильними обліковими записами. Заглянувши в журнали, я побачив, що 0.0.0.0 перебуває у чорному списку, а не конкретних IP-адрес. Я розумію, що відмова від будь-якого ІР вважається ударом проти кожного ІС, що призводить до проблеми "занадто багато збоїв у безпеці". Здається, цей звіт про помилки описує речі аналогічно. Використовуючи пропозицію щодо закриття чорного списку (який, якщо ви налаштовуєте, сервер надійно має обмежене значення), я запустив цю команду на сеансі ssh на машині, на якому мій сервер vnc замінюється 5відповідним номером дисплея:

vncconfig -display :5 -set BlacklistTimeout=0 -set BlacklistThreshold=1000000

Після цього я зміг успішно зв’язатися зі своїм клієнтом vnc та увійти. Для мене це було чудово, оскільки у мене було багато запущених процесів, пов’язаних із моїм сервером vnc, що викликає перезавантаження цього болю.


1
Це спрацювало. Можна скористатися командою vncconfig відразу ж, як vncconfig -display :5 -set BlackListTimeout=600 -set BlackListThresholds=10, щоб знову ввімкнути захист після її скидання.
Зрін

Дякую, це працює для мене (ubuntu 1404), мені не потрібно вбивати і перезапускати vncserver знову і знову.
бронзовий чоловік

2

"З'єднання VNC не вдалося: vncserver занадто багато помилок безпеки"

Означає, що хтось намагався увійти за допомогою неправильних облікових даних занадто часто протягом визначеного періоду часу. Частина та час залежать від того, який сервер VNC ви використовуєте.

Хтось, ймовірно, виконує сценарій, намагаючись увійти до всього, що він може знайти, прослуховуючи на стандартних портах VNC, і вам потрібно буде з’ясувати, з чого це ip, і заблокувати його. Так чи інакше, це справді поза темою - запитайте ще раз у SuperUser.


1
Я це вже знаю. це може бути однією із 100 причин. як його знайти і як заблокувати? і зачекайте секунду, це не може бути "хтось", але мій ip, тому що він працює для конкретного ip. як інакше: ніж я міг би отримати цю помилку, якби хтось намагався увійти, і я не маю можливості увійти.
4pie0

ще одне питання: як увійти як root? Це можливо? при вході в систему вас запитують лише про IP та пароль, тож як увійти як root, щоб побачити кореневий сеанс?
4pie0

0

У мене теж є ця проблема. Якщо ви використовуєте java-клієнт ThightVNC, ви зможете підключитися лише змінивши порт клієнта VNC, спробуйте порт 5002; 5003; тощо


0

Маю ту саму проблему, хоча я знаю, бо я винен. Я спробував відгадати свій пароль (я забув), тому після цього спливав я зайшов сюди, а потім увійшов на сеанс SSH, спробував команду "vncconfig", і він сказав: pi @ IZdesktop: ~ $ vncconfig -display: 5 -set BlacklistTimeout = 0 -set BlacklistThreshold = 1000000 -bash: vncconfig: команда не знайдена

У будь-якому разі, я б запропонував спробувати це: увійти в комп'ютер за допомогою монітора та створити резервну копію файлів, ніж скинути.

PS Я використовую малину pi B + Model 3

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.