TI
SOFTWARE

TigerVNC

TigerVNC 是开源跨平台 VNC 查看器与远程桌面服务端实现,可连接或共享 Windows、Linux、X11 与 Wayland 桌面,并提供 TLS、X.509、RSA-AES、SSH 隧道和访问控制选项。

版本 1.16.2Windows x86/x64macOS Universal ViewerLinux x64/ARM64Java ViewerGPL-2.0

适合做什么

TigerVNC 适合远程查看和控制图形桌面,既可用跨平台查看器连接已有 VNC 服务,也可在 Linux 上创建虚拟桌面或共享 X11、Wayland 会话。远程屏幕、剪贴板和键盘输入都属于高敏感数据,应把网络暴露与认证设计放在安装之前。

当前版本与平台

1.16.2 于 2026-03-26 发布,补齐 1.16.1 遗漏的 x0vncserver 安全修复。提供 Windows 32/64 位查看器与服务端包、macOS Universal 查看器、Linux DEB/RPM/通用包和 Java 查看器;Windows winvnc 当前无人维护。

密码、加密与访问边界

默认安全类型包含 TLSVnc 与 VncAuth,但实际加密强度取决于协商结果。VNC 密码文件不是安全加密存储,公网使用应采用 TLS/X.509、RSA-AES、SSH 隧道或 VPN,并限制监听接口、来源地址、剪贴板与会话时间。

维护记录

本页于 2026-08-06 根据 1.16.2 安全发布、跨平台二进制、查看器和三类 Linux 服务端、SecurityTypes、密码文件与访问控制说明复核。

DOWNLOAD

选择下载方式

链接最近检查:2026-08-06

下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。

GUIDE

TigerVNC 1.16.2 加密远程桌面配置教程

下面先在可信局域网安装查看器,连接一个测试 VNC 服务端,再通过 TLS 或 SSH 隧道限制暴露范围;服务端配置要单独核对监听接口、认证和剪贴板权限。

安装前准备

  • 确认只需要查看器还是同时需要服务端;macOS 包是 Universal 查看器,Linux 提供 X11/Wayland 服务端,Windows winvnc 当前无人维护。
  • 准备受限测试账户、服务器控制台和防火墙规则,不直接把 5900 等 VNC 端口开放给整个互联网。
  • 决定使用 TLS/X.509、RSA-AES、SSH 隧道或 VPN,并准备证书、主机密钥或隧道账户。
01

安装步骤

  1. 01

    选择 1.16.2 平台包

    Windows 区分 32 位与 64 位查看器,macOS 使用 Universal DMG,Linux 可选 Ubuntu DEB、RHEL RPM 或通用 x86_64 包,也有独立 Java 查看器。

  2. 02

    建立 VNC 密码文件

    在服务端用 vncpasswd 交互创建密码文件,保持仅当前用户可读写;不要把明文密码写入启动参数、脚本、历史记录或共享配置。

  3. 03

    限制监听与安全类型

    只需隧道访问时启用 localhost,或绑定管理网接口并设置主机访问规则;排除 None 等无认证类型,明确允许的 TLS、X.509 或 RSA-AES 组合。

02

快速上手

  1. 01

    先建立加密通道

    使用 SSH 本地端口转发或受控 VPN 连接远端 VNC 端口,确认公网扫描不到服务端,再让查看器连接本地转发端口。

  2. 02

    核对远端身份和画面权限

    X.509 模式验证证书与主机名,首次连接只用查看模式;确认屏幕、键盘、鼠标和系统快捷键的转发符合需求。

  3. 03

    收紧剪贴板和会话范围

    不需要复制时关闭双向剪贴板,限制共享会话、空闲时间与最长连接时间;断开后检查进程、监听端口和会话日志。

使用建议

  • 1.16.2 专门补齐 x0vncserver 安全修复,不能因 1.16.1 版本号接近就忽略升级。
  • VNC 密码文件可被有文件访问权的人还原明文,只能作为认证材料,必须依靠文件权限和加密传输共同保护。
  • x0vncserver 共享现有 X11 屏幕,w0vncserver 共享 Wayland 会话,Xvnc 创建虚拟桌面;三者的数据暴露和部署方式不同。
故障排查与卸载方法

能认证但画面黑屏或无法控制怎么办?

检查服务端类型、显示会话、Wayland/X11 权限、查看模式和键鼠事件设置;先从本机或同一管理网测试,不要为了排错关闭全部认证。

TLS 或证书连接失败怎么办?

核对服务端允许的 SecurityTypes、证书私钥、CA、主机名和系统时间,查看两端日志确认协商结果;不要退回 None 或长期使用无加密 VncAuth。

  1. 停止服务并关闭端口停止 Xvnc、x0vncserver、w0vncserver 或 winvnc,禁用开机服务和反向连接,确认防火墙与端口转发规则已撤销。
  2. 清理密码、证书和配置删除不再使用的密码文件、私钥、访问规则、查看器历史和 .tigervnc 配置,保留必要日志后再卸载软件包。
FAQ

常见问题

TigerVNC 1.16.1 可以继续使用吗?

不建议。1.16.1 虽包含多数修复,却遗漏了 x0vncserver 的关键安全修补;使用 x0vncserver 的设备应升级到 1.16.2,并重新检查监听地址与访问控制。

设置 VNC 密码就等于连接全程加密吗?

不等于。VncAuth 负责挑战应答认证,密码文件本身也只是可逆混淆。远程公网连接应选择 TLS、X.509、RSA-AES 或通过 SSH/VPN 隧道,并确认客户端实际协商到预期安全类型。

Windows 版可以作为稳定的远程桌面服务端吗?

Windows 包含 winvnc,但项目说明该组件当前无人维护,可能不能正常工作。生产环境应谨慎评估服务端替代方案;Windows 查看器仍可连接其他 VNC 服务端。

下载时需要提取码吗?

夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。