vncserver demasiadas fallas de seguridad

10

He instalado Win7 y Ubuntu en esta máquina.

Cuando intento conectarme a mi servidor vncs que se ejecuta en CentOS desde la computadora de mi casa detrás de un firewall, aparece un error:

Error en la conexión VNC: vncserver demasiadas fallas de seguridad

... incluso al iniciar sesión con las credenciales correctas (reinicio passwden CentOS).

¿Esto se debe al intentar iniciar sesión como root? Creo que también es importante tener en cuenta que tengo que iniciar sesión en Centos remoto a través del puerto 6050; ningún otro puerto funciona para mí.

¿Tengo que hacer algo con otros puertos? Veo que vncserver está escuchando en 5901, 5902 si se agrega otro, y considero que la conexión se establece porque de vez en cuando (mucho tiempo) aparece el mensaje passwd ... ¿verdad?

Incluso si aparece el mensaje y pongo la contraseña correcta, obtengo un error de autenticación.

¿Cómo deshabilitar este bloqueo con fines de prueba?

4pie0
fuente

Respuestas:

11

Vi este error a pesar de que solo inicié sesión desde una única máquina cliente con las credenciales correctas. Al mirar en los registros, vi que 0.0.0.0 estaba en la lista negra en lugar de IP específicas. Entonces, entiendo que una falla de cualquier IP se cuenta como un ataque contra cada IP, lo que lleva al problema de "demasiadas fallas de seguridad". Parece que este informe de error describe cosas de manera similar. Utilizando la sugerencia para cerrar la lista negra (que si ha configurado su servidor de forma segura es de valor limitado), ejecuté este comando en una sesión ssh en la máquina que ejecuta mi servidor vnc reemplazando 5con el número de pantalla apropiado:

vncconfig -display :5 -set BlacklistTimeout=0 -set BlacklistThreshold=1000000

Después de ejecutar esto, pude conectarme con éxito con mi cliente vnc e iniciar sesión. Para mí, esto fue genial, ya que tenía muchos procesos en ejecución asociados con mi servidor vnc, lo que hace que reiniciarlo sea una molestia.

mab
fuente
1
Esto funcionó. Es posible usar el comando vncconfig de inmediato de nuevo, como vncconfig -display :5 -set BlackListTimeout=600 -set BlackListThresholds=10, para habilitar la protección nuevamente después de reiniciarlo.
Zrin
Gracias, funciona para mí (ubuntu 1404), no necesito matar y reiniciar vncserver una y otra vez.
hombre de bronce el
2

"Error en la conexión VNC: vncserver demasiados errores de seguridad"

Significa que alguien intentó iniciar sesión con credenciales incorrectas con demasiada frecuencia dentro de un período de tiempo específico. El número y la hora varían según el servidor VNC que esté utilizando.

Probablemente alguien esté ejecutando un script tratando de iniciar sesión en cualquier cosa que pueda encontrar escuchando en los puertos VNC estándar, y necesitará averiguar de qué IP proviene y bloquearlo. De cualquier manera, esto está realmente fuera de tema aquí: pregunte nuevamente en SuperUser.

HopelessN00b
fuente
1
Ya lo se. Esta podría ser una de las 100 causas. ¿Cómo encontrarlo y cómo bloquearlo? y espere un segundo, no puede ser "alguien" sino mi ip, porque funciona para una ip en particular. cómo podría ser de otra manera: de lo que podría recibir este error si alguien intentara iniciar sesión, y no tengo forma de iniciar sesión.
4pie0
otra pregunta: ¿cómo iniciar sesión como root? ¿Es posible? al iniciar sesión solo se le pregunta sobre IP y contraseña, entonces, ¿cómo iniciar sesión como root para ver la sesión raíz?
4pie0
0

Tengo este problema también. Si usa el cliente Java ThightVNC, solo puede conectarse cambiando el puerto del cliente VNC, pruebe el puerto 5002; 5003; etc.

Charles
fuente
0

Tengo el mismo problema, aunque sé que es mi culpa. Traté de adivinar mi contraseña (lo olvidé), así que después de que apareció, fui aquí y luego inicié sesión en una sesión SSH, probé el comando "vncconfig" y dijo: pi @ IZdesktop: ~ $ vncconfig -display: 5 -set BlacklistTimeout = 0 -set BlacklistThreshold = 1000000 -bash: vncconfig: comando no encontrado

De todos modos, sugeriría probar esto: inicie sesión en la computadora con un monitor y haga una copia de seguridad de sus archivos que restablecer.

PD: uso una frambuesa pi B + Modelo 3

IvanZDestroyer
fuente