Ver Mensaje Individual
  #8 (permalink)  
Antiguo 29/05/2002, 02:35
Avatar de Alfon
Alfon
Colaborador
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.976
Antigüedad: 24 años, 3 meses
Puntos: 14
Re: Se me han colado en mi servidor

Si, lo sabía. El problema está en que el tráfico VNC va en texto plano, sin encriptación, y cualquiera que intercepte una sesión de validación tuya, tendrá un login + pwd válidos para entrar en tu máquina. Otras soluciones son meter el tráfico VNC dentro de un túnel SSH, o usar PcAnywhere, que sí se puede forzar para que utilice un mínimo nivel de encriptación.

Tambíén ocurre que puede forzar la contraseña de VNC mediante "fuerza bruta" ya que utiliza un campo de 8 caracteres para lps pass.

Yo uso VNC pero dentro de la LAN para controlar los servidores, pero fuera no.

Un saludo,