iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Vnc 4.1.1
Alt
  (#1)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,600
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard Vnc 4.1.1 - 12.06.2006, 09:14

Hi Leute

Ich hatte am Wochenende einen ungebeten Gast auf meinem Testsystem. Installiert war VNC 4.1.1, ich hinterleget die entsprechenden Passwörter und dachte dass sollte soweit sicher sein. Ich machte über nachte einen grossen Download und siehe da, am Morgen als ich nachsehen wollte wie weit wir denn sind. Habe ich einen txt offen auf dem Desktop mit dem Inhalt, ich solle doch mein VNC Passwortschützen…….. ist schei….. oder??!!
Kennt jemand das Problem von euch???
Hier habe ich noch was gefunden:

http://www.gulli.com/news/realvnc-si...ke-2006-05-16/


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Vnc 4.1.1
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Online
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard 12.06.2006, 09:29

Oh, das erinnert mich an meine Jugend - da hab ich mich auch gerne auf fremde Rechner verbunden und lustige Meldungen hinterlassen.
Bei einem Internet-User habe ich ein gefundenes Videofile mit nackten Menschen umbenannt in "NaggischAberGluecklich.avi" oder so ähnlich.

Solange ein passwort in Klartext übertragen wird, ist das freilich immer ein Risiko, wenn es jemand abfängt. Oder aber jener EXploit der in deinem Link beschrieben wird (Verbinden ohne Passworteingabe...RealVNC).
Vielleicht hattest du aber auch andere Unsicherheiten auf deinem Rechner (netbios freigabe Port 139?) bzw. keinen Firewallschutz? Oder FW an, aber bestimmte Ausnahmen die die Sicherheit untergraben? Keylogger?


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (12.06.2006 um 09:32 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#3)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,600
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 12.06.2006, 10:21

Zitat:
Original geschrieben von spacyfreak
Oh, das erinnert mich an meine Jugend - da hab ich mich auch gerne auf fremde Rechner verbunden und lustige Meldungen hinterlassen.
Bei einem Internet-User habe ich ein gefundenes Videofile mit nackten Menschen umbenannt in "NaggischAberGluecklich.avi" oder so ähnlich.

Solange ein passwort in Klartext übertragen wird, ist das freilich immer ein Risiko, wenn es jemand abfängt. Oder aber jener EXploit der in deinem Link beschrieben wird (Verbinden ohne Passworteingabe...RealVNC).
Vielleicht hattest du aber auch andere Unsicherheiten auf deinem Rechner (netbios freigabe Port 139?) bzw. keinen Firewallschutz? Oder FW an, aber bestimmte Ausnahmen die die Sicherheit untergraben? Keylogger?
Ist ja nett, was als Junge so getrieben hast....
Nein deine gannten Schwachstellen treffen eigentlich nicht zu.


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Alt
  (#4)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 12.06.2006, 10:29

Wie sieht denn deine Umgebung aus. Steht der Rechner bei dir im Netz oder an einem anderen Standort? Wenn er an einem anderen Standort ist, würde ich dir dringend empfehlen, Verbindungen nur per VPN aufzubauen.


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#5)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,600
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 12.06.2006, 10:51

Zitat:
Original geschrieben von schubo
Wie sieht denn deine Umgebung aus. Steht der Rechner bei dir im Netz oder an einem anderen Standort? Wenn er an einem anderen Standort ist, würde ich dir dringend empfehlen, Verbindungen nur per VPN aufzubauen.
Hi Schubo

Der Testrechner steht bei mir im Netz und geht über eine Firewall ins Netz. Es besteht keine VPN Verbindung. Du bringst mich jetzt aber gerade auf eine Idee.


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Alt
  (#6)
Erfahrener Benutzer
 
Benutzerbild von Deine Mutter
 
Status: Offline
Beiträge: 346
Registriert seit: 23.06.2004
Ort: Aargau - Seetal :-))
Alter: 42
Standard 12.06.2006, 12:23

was auf sicher ist:

egal wie lange dein passwort ist; nach dem 6. richtigen zeichen kannst du bereits enter drücken oder auch irgendwelches zeichenwirrwar weiter eingeben, schon bist du drin (mit "vnc password authentication") !

ist jetzt mit 4.1.2 immer noch so und war früher auch schon so.

gruss


Diese Schlampe kommt mir nicht in mein Haus, hörst Du Norman !
Mutter

*** VACANCY *** BATES MOTEL ***
   
Mit Zitat antworten
Alt
  (#7)
Erfahrener Benutzer
 
Benutzerbild von Deine Mutter
 
Status: Offline
Beiträge: 346
Registriert seit: 23.06.2004
Ort: Aargau - Seetal :-))
Alter: 42
Standard 12.06.2006, 12:25

... also sollten die ersten 6 zeichen nicht gscht1 lauten


Diese Schlampe kommt mir nicht in mein Haus, hörst Du Norman !
Mutter

*** VACANCY *** BATES MOTEL ***
   
Mit Zitat antworten
Alt
  (#8)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,600
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 12.06.2006, 12:37

Zitat:
Original geschrieben von Deine Mutter
... also sollten die ersten 6 zeichen nicht gscht1 lauten
Hehe du bist gut!!!
Ich fand es nicht so lustig als ich diese txt sah. Aber mal ne andere Frage, was gäbe es als alternative??


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Alt
  (#9)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29
Standard 12.06.2006, 13:09

Zitat:
Original geschrieben von gscht
Hehe du bist gut!!!
Ich fand es nicht so lustig als ich diese txt sah. Aber mal ne andere Frage, was gäbe es als alternative??
gscht2 oder gscht3 wären Alternativen!
SCNR

Wie bereits berichtet, das Ganze nur über VPN laufen lassen.

Für Windows wäre Remotedestktop, für Linux NX von Nomachine ein Ersatz für VNC.
VNC selber sagt ja, dass ihre Lösung nur im LAN gedacht ist und eine Nutzung über unsichere Netzwerke nicht empfohlen wird. Ich gebe aber zu, das auch schon über's Internet verwendet zu haben....

bis bald
Kermit
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,600
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 12.06.2006, 14:07

Zitat:
Original geschrieben von kermit
gscht2 oder gscht3 wären Alternativen!
SCNR

Wie bereits berichtet, das Ganze nur über VPN laufen lassen.

Für Windows wäre Remotedestktop, für Linux NX von Nomachine ein Ersatz für VNC.
VNC selber sagt ja, dass ihre Lösung nur im LAN gedacht ist und eine Nutzung über unsichere Netzwerke nicht empfohlen wird. Ich gebe aber zu, das auch schon über's Internet verwendet zu haben....

bis bald

Kermit
Hast ja recht, ab nun nur noch über vpn. Ich fand bis zum gestrigen Tag VNC einfach gut. Aber eben....


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Alt
  (#11)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29
Standard 12.06.2006, 14:26

Zitat:
Original geschrieben von gscht
Ich fand bis zum gestrigen Tag VNC einfach gut. Aber eben....
Es IST auch gut, keine Frage! Ich find es immer noch gut. Aber wie alles auf dieser Welt ist es mit Vorsicht zu geniessen!

bis bald
Kermit
   
Mit Zitat antworten
Alt
  (#12)
Moderator