Разбира се, не е задължително с vnc , може и с ssh, или ssh
с "-X" опция (последното всъщност понякога не е за препоръчване,
може да има проблеми със сигурността).
   Основната идея е: настройвате защитната стена на физ. машина с
iptables така ,че и "пиле да не може да прехвръкне".
   Подозрителните ОС-бози и тем подобни:задължително на виртуалки.
И в най-лошите случай:  wannacry,petya и т.н. поражениятя са
минимални и лесно и бързо преодолими,при достатъчно често правене на архиви и снапшоти.
   Така,че хахорите ще го духат,и то под родопско одеяло