Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
875 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Attaque VNC sur mon 2003 server ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Attaque VNC sur mon 2003 server ?

n°69061
micky78
Get ripped or die tryin'
Posté le 22-06-2010 à 14:46:48  profilanswer
 

Hello

 

Qu'est ce que vous en pensez ?

 

http://hfr-rehost.net/self/pic/3d5528cd6894e12fd81c290d7202f9256caef07d.jpeg

 

Les erreurs sont des versions VNC différentes, des auth failure et finalement une IP publique blacklisted par VNC
Il n'y a de base aucun port forwarding de mon routeur internet vers mon serveur concernant le port VNC
Inquiétant ?

 

edit : les events "information" affichent que l'ip publique a tenter de se connecter via port 3043 alors que mon VNC est sur le port par defaut 5900


Message édité par micky78 le 22-06-2010 à 14:48:38
mood
Publicité
Posté le 22-06-2010 à 14:46:48  profilanswer
 

n°69062
ShonGail
En phase de calmitude ...
Posté le 22-06-2010 à 15:33:45  profilanswer
 

Trop peu d'info pour juger.
 
mais deux choses :
 
- vire VNC de tes serveurs et poste clients.
- comment peux-tu récupérer des connexions d'IP publiques si ton serveur est derrière du NAT sans transferts de ports ?

n°69064
micky78
Get ripped or die tryin'
Posté le 22-06-2010 à 15:47:42  profilanswer
 

ShonGail a écrit :

Trop peu d'info pour juger.
 
mais deux choses :
 
- vire VNC de tes serveurs et poste clients.
- comment peux-tu récupérer des connexions d'IP publiques si ton serveur est derrière du NAT sans transferts de ports ?


 
Pourquoi le virer ? C'est bien pratique et gratuit.
Pour la 2eme .. j'en sais rien justement :/ Et le pire c'est qu'en épluchant le log je viens de voir qu'il y a souvent ce "soucis" avec d'autres ip publiques qui se font blacklister

n°69066
micky78
Get ripped or die tryin'
Posté le 22-06-2010 à 15:52:41  profilanswer
 

Alors mega edit de la mort je viens de voir, a mon grand étonnement, qu'il y a un forwarding du port 5900 vers ce serveur :/

n°69068
ShonGail
En phase de calmitude ...
Posté le 22-06-2010 à 16:01:14  profilanswer
 

C'est peut-être très pratique mais c'est bourré de failles très exploitées.

n°69069
Tuxerman12
Posté le 22-06-2010 à 16:18:47  profilanswer
 

Pareil pour TSE, dès que tu l'ouvres sur le web t'as des tentatives de connexion dessus.

n°69070
micky78
Get ripped or die tryin'
Posté le 22-06-2010 à 16:21:08  profilanswer
 

Des scripts qui testent en continue des ip publiques avec des password aleatoires ?

n°69137
MickeyNox
chui plus là
Posté le 24-06-2010 à 13:44:03  profilanswer
 

https + certificats via pki :o


Message édité par MickeyNox le 24-06-2010 à 13:44:13
n°69161
T0ng4FF
Posté le 24-06-2010 à 22:01:53  profilanswer
 

logmein sinon :)

n°71047
rootshell
Posté le 22-08-2010 à 23:41:08  profilanswer
 

micky78 a écrit :

Alors mega edit de la mort je viens de voir, a mon grand étonnement, qu'il y a un forwarding du port 5900 vers ce serveur :/


 
un forwarding du port 5900 : voulu ou non ? quel type de fw en entrée ?
Il est inimaginable de laisse sans un moyen d'auth forte une entrée vers un serveur d'entreprise, ou vers un lan d'entreprise, il faut virer cette redirection de suite et savoir pourquoi ça été installer, si personne l'a fait fw corrompu ?


---------------
Roulez vite et facilement avec le vélo électrique http://www.produitsbiologique.fr/25-velos-electriques
mood
Publicité
Posté le 22-08-2010 à 23:41:08  profilanswer
 

n°71053
T0ng4FF
Posté le 23-08-2010 à 09:37:59  profilanswer
 

Je me permet de donner un avis personnel. Même si le forwarding est voulu, un programme de remote qui utilise un port comme celui ci n'est pas bon niveau sécurité. Un programme comme bomgar ou logmein serait plus interessant.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Attaque VNC sur mon 2003 server ?

 

Sujets relatifs
Server sous Win XP Pro ??creation cd master restauration server 2003 64bit
Ouverture de session impossible en dehors du réseau SBS 2003[Exchange 2003] mail en Files d'attente pour une seul adresse
accès réseau depuis un contrôleur de domaine Win 2003 (tout bête...)Win 2003 et MMC 3.0
Permettre l'envoi de mail sur Exchange 2003Question sur Dell OpenManage Server Administrator
Win 2003 : Multiple sociétés sur un ou plusieurs domaines 
Plus de sujets relatifs à : Attaque VNC sur mon 2003 server ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR