Registrera
 

Old Gents Society



Nästa LAN


Författare Ämne: VARNING FÖR RealVNC!  (läst 4405 gånger)

0 medlemmar och 1 gäst tittar på detta ämne.

Utloggad Enos Pork

  • Old Gent
  • The God of posting
  • ******
  • Antal inlägg: 9 455
  • Snygg kan du vara själv!
VARNING FÖR RealVNC!
« skrivet: 2006-06-13, 22:45:26 »
RealVNC släpper igenom trojaner!

Misstänker att det är fler än jag i klanen som avnänder VNC så jag postar detta här.

Fick spelburken infekterad i fredags av två trojaner och kunde inte komma på vad det kunde vara. Fick installera om hela skiten.

Satt vid min bärbara idag när jag helt plötsligt såg att VNC-ikonen blev svart och musen hoppade till. Stängde av fort som attan och gick till www.realvnc.com och mycket riktigt hade det kommit en säkerhetsupptatering i maj som jag inte uppmärksammat.

Kids, you tried your best and you failed miserably. The lesson is; never try.

Utloggad Hellacopter

  • =[OG]=Medlem
  • Två fötter i graven
  • *****
  • Antal inlägg: 2 157
    • Speedfreaks
VARNING FÖR RealVNC!
« Svar #1 skrivet: 2006-06-14, 06:28:42 »
Använd M$ Remote Desktop istället, funkar kanon numera... :thumb

Jag styr alla mina burkar med detta eminenta verktyg.
För att skapa musik krävs en bra musiker, för att "spela" hiphop behövs bara en dåligt uppväxt

Utloggad Enos Pork

  • Old Gent
  • The God of posting
  • ******
  • Antal inlägg: 9 455
  • Snygg kan du vara själv!
VARNING FÖR RealVNC!
« Svar #2 skrivet: 2006-06-14, 09:18:02 »
Med remote desktop gäller en-åt-gången principen om jag inte har fel? Passar inte riktigt mina syften.

Vågar mig nog på nya verren av VNC trots allt om det inte finns något annat bra prog som folk kan rekommendera.

Kids, you tried your best and you failed miserably. The lesson is; never try.

Utloggad Muggefigge

  • =[OG]=Medlem
  • Gubbsjuk
  • ****
  • Antal inlägg: 686
  • Old Cousteau
SV: VARNING FÖR RealVNC!
« Svar #3 skrivet: 2006-08-11, 08:36:17 »
Jag skulle rekomendera Remote Admin. VNC skulle jag inte äns röra med tång.  :thumb

guest371

  • Gäst
SV: VARNING FÖR RealVNC!
« Svar #4 skrivet: 2006-08-11, 09:03:52 »
Inget större fel på vnc. så länge man uppdaterar det.... =)

Utloggad Enos Pork

  • Old Gent
  • The God of posting
  • ******
  • Antal inlägg: 9 455
  • Snygg kan du vara själv!
SV: VARNING FÖR RealVNC!
« Svar #5 skrivet: 2006-08-11, 10:10:48 »
Har själv bytt till UltraVNC istället :)

http://www.ultravnc.com/

Kids, you tried your best and you failed miserably. The lesson is; never try.

guest129

  • Gäst
SV: VARNING FÖR RealVNC!
« Svar #6 skrivet: 2006-08-14, 15:41:14 »
Eller så byter man till versioner efter 4.1.1, eller så införskaffar man sig Enterprise edition. Standard versionen av RealVNC versioner fram till 4.1.1, hade ett stort säkerhetshål som tillät "lite förenklat" anonym att logga på din maskin med fulla rättigheter att ändra på saker. Detta trots lösenord osv. Så använd inte RealVNC utanför/genom brandväggar, använd en VPN tunnel om du måste göra det från en plats utanför nätverket till en annan. Samt se till att Realvnc servern inte autostartar med windows, starta den bara när den behövs. Men jag använder själv enterprise edition v4.2.6 av RealVNC, men jag har inte öppnat portarna för
det i brandväggen utan använder det uteslutande genom VPN-Tunnlar där jag behöver.

EDIT: Använda sig av VPN-Tunnel det borde man göra med alla sådana här program oavsett, för fjärrstyrning gör din maskin extremt sårbar oftast bara ett hinder (lösenordet) och i realvnc´s fall inte ens det (fram till version 4.1.1). Sedan har du full kontroll över maskinen.

Utloggad shadowskimmer

  • Old Little Ninja
  • =[OG]=Medlem
  • Forum resident
  • ******
  • Antal inlägg: 6 760
SV: VARNING FÖR RealVNC!
« Svar #7 skrivet: 2006-08-14, 15:48:34 »
Spike har en bra policy. :thumb

Men var det inte så att säkerhetshålet finns/fanns på alla vnc-varianter, inte bara på RealVNC?
I DO NOT BUILD NATIONS - I DESTROY VILLAGES!
AND IN SOME RARE CASES I GET TOTALLY OWNED

Utloggad Enos Pork

  • Old Gent
  • The God of posting
  • ******
  • Antal inlägg: 9 455
  • Snygg kan du vara själv!
SV: VARNING FÖR RealVNC!
« Svar #8 skrivet: 2006-08-14, 15:52:29 »
VPN-tunnlar verkar så svårt... man får leva lite farligt när man är okunnig

Kids, you tried your best and you failed miserably. The lesson is; never try.

Utloggad shadowskimmer

  • Old Little Ninja
  • =[OG]=Medlem
  • Forum resident
  • ******
  • Antal inlägg: 6 760
SV: VARNING FÖR RealVNC!
« Svar #9 skrivet: 2006-08-14, 15:57:45 »
En variant, Enos, är att köra hamachi och göra en egen låst kanal för "dina" maskiner. Sen ansluter du vnc till "servermaskinens" ip-nummer (eller hostnamnet) i Hamachi. Då får du ett extra säkerhetssteg (lösenordet till hamachikanalen), och dessutom slipper du öppna brandväggen för vnc.

Kruxet är att du måste köra Hamachi som en service på servermaskinerna, och instruktioner hur du kan göra det hittar du här. Länkar till alternativa sätt hittar du två stycken längst ned på den sidan också.
I DO NOT BUILD NATIONS - I DESTROY VILLAGES!
AND IN SOME RARE CASES I GET TOTALLY OWNED

Utloggad Enos Pork

  • Old Gent
  • The God of posting
  • ******
  • Antal inlägg: 9 455
  • Snygg kan du vara själv!
SV: VARNING FÖR RealVNC!
« Svar #10 skrivet: 2006-08-14, 15:59:50 »
Med Hamachi kommer jag bara åt filerna. Jag kan inte styra burken. Tex starta en nerladdning på burken hemma från jobbet.
Har satt upp en FTP på huvuddatorn så jag kan hämta filer när det behövs.

Använder även VNC när jag ska guida Frau Pork när hon är hemma och jag inte är det. Det är MYCKET enklare när man faktiskt ser vad hon gör istället för att hon berättar vad det är hon tror hon gör.
« Senast ändrad: 2006-08-14, 16:01:42 by Enos Pork »

Kids, you tried your best and you failed miserably. The lesson is; never try.

Utloggad shadowskimmer

  • Old Little Ninja
  • =[OG]=Medlem
  • Forum resident
  • ******
  • Antal inlägg: 6 760
SV: VARNING FÖR RealVNC!
« Svar #11 skrivet: 2006-08-14, 16:02:14 »
Jo, du kör Hamachi på båda burkarna (klient och "server") och så ansluter du med vnc till det ip-numret du får tilldelat till "servern" i Hamachi. Då kan du fjärrstyra med vnc i Hamachi-nätet utan att behöva öppan portar i brandväggen osv. Hamachi är en form av vpn. Tänk dig din lösenordsskyddade Hamachi-kanal som ett eget privat internet. :)

Jag gör så på ett antal burkar. Funkar fin-fint.
I DO NOT BUILD NATIONS - I DESTROY VILLAGES!
AND IN SOME RARE CASES I GET TOTALLY OWNED

guest129

  • Gäst
SV: VARNING FÖR RealVNC!
« Svar #12 skrivet: 2006-08-14, 16:16:56 »
Citera
Men var det inte så att säkerhetshålet finns/fanns på alla vnc-varianter, inte bara på RealVNC?

Den information jag har gäller enbart RealVNC standard edition fram till 4.1.1, där den har ett säkerhetshål som
släpper igenom anonyma inloggningar alltså du behöver inte ange något lösen alls du kommer in i alla fall, med
fulla rättigheter att ändra på allt.

Helt rätt skuggan, hamachi är suveränt i sådana situationer när man behöver komma åt en maskin utifrån. Det
ger i alla fall ett extra lösenord samt du slipper sitta med öppna portar mot det stora stygga internet.

Utloggad Enos Pork

  • Old Gent
  • The God of posting
  • ******
  • Antal inlägg: 9 455
  • Snygg kan du vara själv!
SV: VARNING FÖR RealVNC!
« Svar #13 skrivet: 2006-08-14, 16:17:55 »
Jasså! Du menar på det viset  :D

Kids, you tried your best and you failed miserably. The lesson is; never try.

Utloggad Tahlanos

  • Gameoholic
  • =[OG]=Medlem
  • Posting predator
  • *****
  • Antal inlägg: 4 698
  • mmm.....
    • OG
SV: VARNING FÖR RealVNC!
« Svar #14 skrivet: 2006-08-15, 07:40:20 »
Är inte Netsupport PC-Duo bra ???

www.vector-networks.com
AVAST CLEARED !

 

Senaste inlägg