通过VNC访问Kali Linux

在Android中运行Linux实现了将Kali Linux运行在一台小小的Nexus 5手机中,接下来我们要通过远程访问方式来使用Kali Linux的图形桌面,方便探索安全工具。

不要问我为何要这么折腾在手机中运行一个安全黑客发行版本的Kali Linux,而且还要通过远程图形方式访问。为何不简简单单在电脑上安装一个操作系统,甚至最低端的计算机硬件性能也远好于Nexus 5这个几年前发布的手机。不为什么,就是为了好玩,为了探索不可能。。。

在树莓派Zero W上运行Kali Linux可以实现随插随用的安全扫描Linux系统,也是一个非常好玩的应用场景。

其实,VNC远程访问Linux服务器是非常古老的技术,但是这个技术一直有着简单实用的价值,直到今天依然是远程访问 Linux/Unix 服务器图形系统的利器。在虚拟化平台,也使用远程访问VNC来访问虚拟机的控制台桌面。

此外,另外一种适合Linux/Mac客户端的远程图形桌面访问方式是使用X Window原生的远程访问模式,例如从mac上访问远程X window,甚至都不需要使用vnc客户端,只需要客户端和服务器都是相似架构的X Window系统就可以了。

准备

  • Kali Linux的服务器上应运行ssh服务,以便实现通过ssh tunnel方式访问VNC服务器端口

TightVNC

  • 安装TightVNC server软件包:

apt-get install tightvncserver
  • 安装autocutset以便在开户端和服务器之间激活cut&paste功能

apt-get install autocutsel

运行vncserver

  • 首先给自己的账号设置vnc密码:

vncpasswd
  • 启动vnc服务,监听5901端口(:1

此时可以通过ps检查到服务端的vnc进程

配置VNC服务支持剪贴板

可以配置VNC启动脚本来激活cut & paste

编辑~/.vnc/xstartup

客户端访问

前述的vnc服务器启动参数实际上是监听了所有端口,存在一定的安全隐患。

可以设置VNC服务启动回环地址

-nolisten tcp参数启动后,可以看到只监听127.0.0.1:5901

通过SSH tunnerl

在客户端使用以下ssh命令

此时vnc客户端就可以访问自己本地的回环地址来访问服务器

启动时激活VNC

  • 启动脚本/etc/init.d/vncboot

  • 激活启动

参考

Last updated

Was this helpful?