A opção -localhost
está instruindo o servidor VNC a ligar-se apenas à interface de loopback, para que você possa conectar-se apenas ao servidor VNC da máquina em que está sendo executado. Isso significa que qualquer um que tentar invadir sua sessão de VNC teria que ser capaz de entrar nessa máquina em particular. Sem -localhost
, seu servidor VNC aceitaria conexões não locais, portanto, um invasor poderia usar outra máquina para tentar invadir sua sessão VNC.
Se você vai usar -localhost
, então você deve passar -L 5900:localhost:5901
, não -L 5900:vnc.machine:5901
, já que seu servidor VNC está escutando apenas na interface de loopback (localhost).