Questões de segurança vnc

Problemas de segurança VNC

Virtual Network Computing (VNC), por sua própria natureza, é um protocolo inseguro. servidores VNC fornecer acesso directo, remoto a qualquer máquina na qual eles estão instalados. Qualquer violação de segurança envolvendo um servidor VNC significa que um invasor tem acesso total à sua máquina. Há vários riscos de segurança notáveis ​​relacionadas com VNC.

Acesso remoto

  • servidores VNC que são criados para permitir conexões de fora da sua rede local conceder imediatamente toda uma série de questões de segurança. Um atacante pode acessar seu servidor VNC muito facilmente, se ele for diretamente conectado à Internet e que ele é capaz de encontrar um exploit. Uma maneira inteligente de melhorar a segurança VNC seria permitir apenas ligações locais e usar uma opção de VPN ou túnel SSH através de um servidor mais seguro.

Senhas fracas

  • Senhas fracas são muitas vezes um problema, especialmente com os protocolos que permitem conexões remotas. Você pode aumentar sua segurança através da criação de uma senha para o servidor VNC e garantir que o seu sistema e os usuários sigam boas políticas de senha.

dados não criptografados



  • Muitos servidores VNC não use criptografia por padrão. Isso permite que atacantes para farejar seus dados fora da rede à medida que viaja entre cliente e servidor. Você está imediatamente vulneráveis ​​a uma série de ataques, se você se conectar ao servidor VNC sem usar criptografia ao usar Wi-Fi hot spots e outros pontos de acesso público à Internet. Usar um servidor que fornece criptografia embutida ou proteger suas conexões através de uma VPN ou túnel SSH.

Desktop Sharing

  • A maioria dos servidores VNC são configurados para permitir o compartilhamento de desktop remoto por padrão. Isso poderia permitir que um invasor para assistir a sessão VNC e recolher informações confidenciais, como senhas ou outros servidores você freqüenta. Use as opções do seu cliente para solicitar uma conexão individual quando você se conectar ao servidor VNC.

Desktop Control

  • Um servidor VNC é infinitamente mais útil para um invasor quando ele é configurado para permitir o acesso e controle de uma área de trabalho remota. Você deve deixar os aplicativos em execução e visível se você usar apenas VNC fazer o login e monitorar as conexões, em seguida, definir o seu servidor VNC para permitir apenas a visualização desktop. Isso limita o acesso de um atacante se o seu servidor VNC está comprometida.

De esta maneira? Compartilhar em redes sociais:

LiveInternet