Kirjoittaja Aihe: VNC riskit  (Luettu 2816 kertaa)

harras

  • Käyttäjä
  • Viestejä: 66
    • Profiili
VNC riskit
« : 17.01.10 - klo:19.08 »
Turvallisuudesta...
Kyse olisi etäyhteydestä Ubuntusta, Windows 7:aan. Virittelin jo tuossa VNC yhteyden joka toimii. Mutta kuten tunnettua, tuo yhteysmalli ei ole kuulu turvallisuudesta.
Kysymys olisi, mikä siinä on "worst case scenario" ?
Eli VNC server käynnistetään kun kilautan "mummolle" ja kerron että tuplaklikkaa nyt ja kun olen katsonut tilanteen, server suljetaan. Tämä tapahtuu vain katselumoodissa.
Data liikkuu siis suojamattomana ja hackkeri voi nähdä saman kuvan, mutta mitä sitten ?

Valaiskaa nyt tietämätöntä.

SSH:n saan kyllä tässä Ubuntussa tunneloitua, mutta Win. on täyttä mystiikkaa...

qwertyy

  • Käyttäjä
  • Viestejä: 5679
    • Profiili
Vs: VNC riskit
« Vastaus #1 : 17.01.10 - klo:20.14 »
SSH:n saan kyllä tässä Ubuntussa tunneloitua, mutta Win. on täyttä mystiikkaa...
Eikös tuo jotenkin näin mene?
http://www.maths.utas.edu.au/People/Hill/vnc/vnc.html

sniveri

  • Käyttäjä
  • Viestejä: 322
    • Profiili
Vs: VNC riskit
« Vastaus #2 : 17.01.10 - klo:20.56 »
Eikö tuo putty esimerkki ole just niin päin että windowsilla otetaan yhteys esim ubuntuun. Jos haluaa toisinpäin niin eikös silloin pidä windowsin puolelle laittaa ssh-serveri pystyyn? Sitä ei sitten tiedä että mikä olis turvallinen ssh-serveri ohjelmisto windowsiin, joskus olen kokeillut FreeSSHd:ta mutta sen luotettavuudesta ei tietoa.
Ubuntu 10.04 64-bit Desktop
Ubuntu 10.04 32-bit Desktop x 2
Ubuntu 10.04 32-bit Server

sniveri@diasp.eu

qwertyy

  • Käyttäjä
  • Viestejä: 5679
    • Profiili
Vs: VNC riskit
« Vastaus #3 : 17.01.10 - klo:21.07 »
Kappas, niinpäs onkin tuli joku ajatuskatkos tuosta kysymyksen viimeisestä lauseesta.

harras

  • Käyttäjä
  • Viestejä: 66
    • Profiili
Vs: VNC riskit
« Vastaus #4 : 18.01.10 - klo:07.18 »
Kyllä, kyllä SSH olis tietysti hyvä.

Enemmän tässä mietityttää nuo VNC:n riskit, mitä ne itse asiassa ovat ?

Tarkoitus tässä tapauksessa on antaa tuota etätukea, kun tuossa seiskassakin tulee aivan järjettömästi erillaisia ilmoituksia, milloin mistäkin kätevästä palvelusta ja se sekoittaa vanhemman käyttäjän aivan tyystin.


sniveri

  • Käyttäjä
  • Viestejä: 322
    • Profiili
Vs: VNC riskit
« Vastaus #5 : 18.01.10 - klo:14.31 »
juu ajettelin että olisit laittanu sinne windowsiin SSHd:n pyörimään ja tunneloinut sitten vnc:n sitä kautta. Ilmeisesti openSSH:n saa myös windowsiin cygwin virityksillä tai jotenkin vastaavasti.
Ubuntu 10.04 64-bit Desktop
Ubuntu 10.04 32-bit Desktop x 2
Ubuntu 10.04 32-bit Server

sniveri@diasp.eu

valtsy

  • Käyttäjä
  • Viestejä: 61
    • Profiili
Vs: VNC riskit
« Vastaus #6 : 03.09.10 - klo:18.21 »
mistähä mahtaa johtua kun otan etäyhteyden vaikka ihan tällä 9.1sen perus etätyöpöytä ohjelmalla toiseen koneeseen ja saan myös toisen näytön näkymään omalla työpöydällä mutta hallinta onnistuu puolittain. Eli toisessa päässä kyllä aukeaa kaikki niinkuin pitää mutta ei täällä mistä pitäs säätää   sitä etäkonetta ;D ainiin molemmat 9.1 karmic mallia


jostain syystä näyttää että etäkoneelta tulee tänne ensimmäinen ruutupäivitys ja siihen se sitte jääki
« Viimeksi muokattu: 03.09.10 - klo:18.35 kirjoittanut valtsy »
Ei se nimittäin ole harrastus eikä mikään jos siihen ei mene kaikki rahat

jurkki

  • Käyttäjä
  • Viestejä: 48
    • Profiili
Vs: VNC riskit
« Vastaus #7 : 04.09.10 - klo:08.02 »
kun mummo joka tapauksessa aloittaa vnc serverin käskystä niin samalla rahalla on helppoa toteuttaa käänteinen ssh tunneli (reverse tunnel)
teet vaikka siten, että asenna cygwin, ja ssh client cygwiniin

reverse tunnel avataan seuraavanlaisesti:

Koodia: [Valitse]
ssh -NR portti_sshpalvelimella:ip_lokaali:portti_lokaali käyttäjä@sshpalvelin
eli esim
Koodia: [Valitse]
ssh -NR 7777:mummonkone.domain.oma:5900 mummotunnus@harraksen.oma.konejolloin mummon koneelta avataan ssh yhteys harraksen koneelle ja harraksen.oma.kone - sshpalvelimella tunneloidaan portti 7777 takaisin mummonkone.domain.oma porttiin 5900
-N vipu on kätevä kun silloin ei suoriteta etäkoneella shelliä
helppoa

tämän laitat skriptiin yhdessä vnc serverin käynnistämisen kanssa niin mummokin osaa moiset käynnistää tuplaklikkaamalla



Frank Zappa

  • Käyttäjä
  • Viestejä: 282
    • Profiili
Vs: VNC riskit
« Vastaus #8 : 04.09.10 - klo:18.56 »
 Mummulle tai papalle kans uubuntu  ;D  vaikka usb-tikulle....

T:Frank Zappa  8)