關於『VNC Port 5900』—您應該瞭解的全部內容

想瞭解更多關於VNC Port 5900的內容?這篇文章將詳細介紹5900連接埠的含義、用途以及安全性,您還可以瞭解到另一種基於VNC的安全遠端桌面軟體。

Louis

來自 Louis 更新於 2023年05月30日

Share this: instagram reddit

5900 Port是什麼?

Port(連接埠)就是網路連線開始與結束的虛擬點,每個連接埠都會有一個專用的號碼。其中比較常見的Port包括:80與443是網頁的Port,22是SSH的Port,3389是Windows遠端桌面的Port,而5900則是VNC遠端連線的Port。

5900-port

因為VNC使用的是RFB(遠端幀緩衡)協定,因此5900 Port實際上也經常被用於RFB協定的遠端連線。此外,5900 Port也會用於Apple應用程式,例如Apple Remote Desktop 2.0或更高版本以及螢幕共用(Mac OS X 10.5或更高版本)。

tcp-vs-udp

就像3389 Port一樣,VNC Port 5900也可分為兩種類型:TCP 5900 Port與UDP 5900 Port。

其中TCP 5900 Port是一種連接導向的、可靠的、基於位元組流的傳輸層通訊協定,主要透過三向交握來建立端到端的通訊。您可以將它簡單理解為電腦之間交互的語言。

而UDP 5900 Port則是一種不可靠的傳輸協定,由於它不再使用三向交握的方式建立連線,因此在傳送封包時,無法確保資料一定能夠送到目的地。

5900 Port的安全性怎麼樣?

因為TeamViewer漏洞等真實案例的存在,許多人在選擇遠端桌面軟體時,會特別重視安全性。

那麼,VNC Port 5900的安全性怎麼樣?答案是安全性不錯,但仍有一些漏洞。VNC的所有漏洞都記錄在CVE(通用漏洞披露)這個公開的漏洞資料庫中,每個漏洞會有響應的編號,其規格為CVE-YYYY-NNNN。以下就是一些真實的VNC漏洞事件。

security-scaled

遠端攻擊者可以透過與5900 Port建立多個遠端連線,讓RealVNC 4.0及更早的版本當掉,這個事件被記錄在CVE-2022-23242中。

EchoVNC Viewer容易受到分配堆緩衝區大小的錯誤,並導致拒絕服務攻擊。遠端攻擊者可以透過連線到惡意伺服器並想TCP 5900 Port發送虛假請求來利用此問題,使得程式當掉。

透過向TCP 5900 Port發送特定的UPnP請求,遠端攻擊者可以利用此漏洞繞過安全限制掃描內部主機或代理網際網路流量並獲取易受攻擊應用程式的未授權存取,這個事件被記錄在CVE-2011-1164中。

不過,您也不必擔心,只要您能正確配置並使用VNC軟體,就可以在很大程度上消除它所帶來的不良影響。

AnyViewer:基於VNC協定的安全遠端桌面軟體

從上述內容可以看出VNC Port 5900仍然存在一些漏洞,整體安全性可能無法滿足部分使用者的需求。

那麼,有沒有一款更安全且免費的工具呢?您可以使用這款基於VNC協定的安全遠端桌面軟體AnyViewer

AnyViewer之所以能夠提供安全可靠的遠端連線,原因就在於:它內建的256位ECC加密算法,可以全程保護您的資料安全,以實現端到端的加密。至少到目前為止,尚未發生過被記錄的AnyViewer漏洞事件。

作為一款功能強大且適用性出色的軟體,AnyViewer還有以下這些優勢:

➠ 它可以快速綁定Windows、iOS以及Android裝置,以便一鍵快速遠端連線。
➠ 它可以在所綁定的裝置之間快速傳輸檔案,甚至可以在不建立遠端連線的情況下傳輸檔案。
➠ 它可以快速在多個螢幕之間切換,並遠端重啟所連線的裝置。
➠ 它的免費版即可支援同時建立兩個遠端工作階段。

如何使用AnyViewer?您需要先下載並安裝它。

免費下載 Win 11/10/8.1/8/7/伺服器
安全下載

1、從本機上打開AnyViewer,前往「登入」視窗並註冊一個帳戶,再登入此帳戶。然後,在遠端電腦上登入相同的帳戶。

log

小貼士:如果您之前已經在AnyViewer官網註冊過帳戶,可以直接登入。

2、前往「裝置」視窗,從列表中找到您想要連線的遠端電腦,單擊此電腦,並選擇「一鍵控制」。

devices-operations

3、然後,您就可以隨意控制遠端電腦了,就像正坐在它面前一樣。

controller-toolbar

【小貼士】
您可以根據需求選擇是否將AnyViewer免費帳戶升級為專業或企業版。如果您選擇升級,則可以立即享受以下功能:
➢ 檔案傳輸速度更快(10 MB/s),可以傳輸大型檔案(最大為1TB)。
➢ 可以開啟「隱私模式」以提升遠端連線的隱私性。
➢ 可以為帳戶配置更多裝置,以便一鍵快速遠端連線。
➢ 可以同時建立更多的遠端連線。

如何保護AnyViewer遠端連線?

如果您需要暫時離開您的電腦,或者需要讓其他人暫時使用您的電腦,可以按照以下步驟來鎖定AnyViewer以防止設定被其他人變更。

1、從本機上打開AnyViewer,點選右上方的「」圖示,並選擇「鎖定AnyViewer」。

lock-anyviewer

2、然後,AnyViewer將會被鎖定。您需要輸入AnyViewer帳戶和密碼才能再次使用。

unlock-anyviewer

3、此外,您還可以前往「設定」 > 「安全性」,開啟自動鎖定並設定間隔時間。或者選擇「本地電腦鎖定時,AnyViewer將鎖定」選項。

anyviewer-lock-settings

總結

這篇文章主要介紹了VNC Port 5900相關內容,並重點介紹了5900 Port的用途以及漏洞。如果您擔心5900 Port的安全性,可以使用文章中介紹的AnyViewer軟體,在功能性、安全性以及可靠性方面,它都可以滿足您的需求。