[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:5598] Re: VNCのセキュリティについて



現実逃避中、Port139 伊原です。

On Fri, 28 Feb 2003 12:31:09 +0900
Ikeda Sokichi <sokichi@xxxxxxxxxxxxxxxxxx> wrote:

>とりあえずVNCのパスワードはプレーンテキストでは流れて
>いないとのことですので大丈夫だとは考えていますが、

# しまったてっきり平文だと思っていた...

>また、WinVNCを利用されている方の実際の利用状況など伺えればと
>思っています。

少し前まで稼働させていたWindows 2000 のハニーポットでは
実験的に VNC のサーバを上げておき、推測しやすい簡単なパ
スワードを設定したのですが、1ヶ月半くらいの実験期間中で
は特にそれへの攻撃や兆候などはありませんでした。
# ちょっと楽しみにしていたのですが...

SMB とかあけっぱなしでしたので、そっちで入るか、入って
も他のリモート接続ツールを新たに入れていくという感じで、
侵入後に VNC をインストール or 使われたケースは手元では
観測できていません。

ただ、実運用で VNC を使うということであれば、私なら
IPsec なりと併用しないと使わないと思います。

-- 
Port139 セミナー 大阪会場(3月14日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030314.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/


--[PR]------------------------------------------------------------------
【 FreeML ユーザー登録してますか?】
  ・メールアドレスとパスワードのカンタン登録!
  ・ニックネームもつけられるし、WEBメールも使える!
  ・MLだってカンタンに作れちゃう!
▼ いますぐ登録! => http://click.freeml.com/ad.php?id=121394
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp