Wir haben einen Intel NUC in der Sprachabteilung meiner Universität, der in Kürze eine Webanwendung hosten wird, die von den Fakultäten und Studenten der Abteilung verwendet wird. Auf dem NUC läuft Ubuntu (14.10).
Ich bin mit dem Terminal und dem Einspielen von SSH in den Server vertraut, finde jedoch, dass viele Aufgaben, die ich zu erledigen habe, durch Screen-Sharing (VNC) viel einfacher sind.
Ich schlug unserem neuen technischen Direktor vor, VNC auf diesem Server zu installieren, um mir das Leben erheblich zu erleichtern (tatsächlich wurde VNC vor seiner Einstellung installiert und anschließend deinstalliert). Er antwortete jedoch mit folgendem Kommentar:
Ich würde es vorziehen, X oder VNC nicht auf dem Server auszuführen, wenn wir damit durchkommen können. Es ist schließlich ein Server.
Ich verstehe diese Logik wirklich nicht. Es ist nicht an einen Monitor angeschlossen. der einzige Zugriff darauf über SSH. Gibt es einen wunderbaren Nachteil, wenn ich VNC-Zugriff auf einen Server habe, den ich nicht kenne?
Offensichtlich eröffnen Sie einem Angreifer einen weiteren Port. Gegenargument: Wir stehen hinter zwei Universitäts-Firewalls (der Haupt-Netzwerk-Firewall der Universität sowie der speziellen Firewall unseres Subnetzes). VNC kann nur innerhalb unseres Subnetzes ausgeführt werden, daher bin ich nicht sicher, warum dies ein anderes Problem ist als "es ist ein anderes zu wartendes Paket", und mit Ubuntus apt
Paketmanager wird dies kein Problem.
Was sind die Nachteile der Installation von VNC auf einem Server?
Bearbeiten : Dies ist nicht nur ein Webserver. Es hostet eine Reihe anderer Anwendungen. Ich bin mir nicht sicher, ob das einen Unterschied macht.