remote software und sicherheit
hallo,
ich habe schon eineige Artikel über VNC etc gelesen, doch interessiert mich haupsächlich der Sicherheitsaspekt.
Habe irgendwann mal gelesen, das es möglich ist eien VNC Server zu hacken, glaub das war ein BufferOverFlow oder so..
Was die Verschlüsselung betrift, so kann ich das mit Putty lösen SSH, aber wie sichere ich den VNC Server vor häckern ab? oder gibt es da andere opensource Lösungen, bzw freie Software?
danke
ich habe schon eineige Artikel über VNC etc gelesen, doch interessiert mich haupsächlich der Sicherheitsaspekt.
Habe irgendwann mal gelesen, das es möglich ist eien VNC Server zu hacken, glaub das war ein BufferOverFlow oder so..
Was die Verschlüsselung betrift, so kann ich das mit Putty lösen SSH, aber wie sichere ich den VNC Server vor häckern ab? oder gibt es da andere opensource Lösungen, bzw freie Software?
danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 56160
Url: https://administrator.de/contentid/56160
Ausgedruckt am: 22.11.2024 um 19:11 Uhr
14 Kommentare
Neuester Kommentar
Hi,
erstmal langsam mit der Braut.
Erzähl doch erstmal was über deine Netzwerkstruktur und was genau du vorhast.
- Server
- Welches OS hat der Server
- Wie ist dieser angebunden?
- Dient er als Router oder nur als Fileserver?
- Wie gehen die Clients ins Internet?
usw...
Ansonsten gibt es hier 1000 Spekulationen und nichts bringt dich zum Ziel.
Gruß
Dani
erstmal langsam mit der Braut.
Erzähl doch erstmal was über deine Netzwerkstruktur und was genau du vorhast.
- Server
- Welches OS hat der Server
- Wie ist dieser angebunden?
- Dient er als Router oder nur als Fileserver?
- Wie gehen die Clients ins Internet?
usw...
Ansonsten gibt es hier 1000 Spekulationen und nichts bringt dich zum Ziel.
Habe irgendwann mal gelesen, das es möglich ist eien VNC Server zu hacken, glaub das war
ein BufferOverFlow oder so..
Naja...zeig mir ein Programm, wo kein Bug / Hintertüre drin ist! Am besten du arbeitest mit VPN Tunneln. Somit sinkt die Gefahr gleich mal um 75%!! Der Rest kommt, wenn du mehr Info's raus gibst.ein BufferOverFlow oder so..
Gruß
Dani
Wie Dani schon geschrieben hat ist es möglich über Sicherheitslücken den Server zu "hacken".
Im Normalfall und ohne rießen Antstrengung ist es nicht so einfach, da Client und Server verschlüsselt miteinander kommunizieren.
SSH und VPN bringt nicht viel wenn der Server Sicherheitslücken besitzt. Eine Kombination aus Proxy + SSH sollte ziemlich sicher sein.
Im Normalfall und ohne rießen Antstrengung ist es nicht so einfach, da Client und Server verschlüsselt miteinander kommunizieren.
SSH und VPN bringt nicht viel wenn der Server Sicherheitslücken besitzt. Eine Kombination aus Proxy + SSH sollte ziemlich sicher sein.
In deinem Fall würde ein Proxy sich nicht lohnen, habe nur den Idealfall beschrieben, ein Router mit StatefullPacketInspektion sollte für den Privatbereich reichen. Sollte es dir möglich sein, Programme in deinen Router zu installieren kannst du über die möglichkeit eines IDS nachdenken (bringt nochmal ne Latte an Sicherheit)
Versuchs doch mal mit dem Programm
www.logmein.de das hat sogar
verschlüsselung und funktioniert im
Browser selber und auf dem PC von dem aus du
das machen willst brauchst du nichts
installieren. Auch hast du kein Problem mit
Firewalls.
MFG
chris
www.logmein.de das hat sogar
verschlüsselung und funktioniert im
Browser selber und auf dem PC von dem aus du
das machen willst brauchst du nichts
installieren. Auch hast du kein Problem mit
Firewalls.
MFG
chris
RealVNC und UltraVNC bieten auch eine Verschlüsselung, und der zugriff über den Webbrowser - wie im fall von Logmein - is auch nicht das wahre.
Das stimmt, geht sogar ohne Probleme durch den FirmenProxy.
Was mir aber bei solchen lösung zu denken gibt, ist das meine Daten auf einem Server beim Hersteller gespeichert werden, sollte es mal dort zu einer "Attacke" kommen, sind meine Daten nicht mehr sicher, da man auch darüber einen ganz bequemen zugriff auf die Dateien hat. Datenschutztechnisch find ich sowas eine Kathastrophe
Was mir aber bei solchen lösung zu denken gibt, ist das meine Daten auf einem Server beim Hersteller gespeichert werden, sollte es mal dort zu einer "Attacke" kommen, sind meine Daten nicht mehr sicher, da man auch darüber einen ganz bequemen zugriff auf die Dateien hat. Datenschutztechnisch find ich sowas eine Kathastrophe