[VNC Server] Comment le sécuriser ?

Comment le sécuriser ? [VNC Server] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 05-01-2003 à 14:58:36    

Bon la je viens de découvrir un nouveau truc avec VNC, on peut se connecter a travers un navigateur web sur le port 580numero_session (ex 5801).
C'est cool tout ca machin et vachement pratique. Mais c'est pas très secure. Je voudrais savoir si il est possible de crypter (genre en https) les données qui transite.
 
J'ai vraiment cherché, mais visiblement vnc est méconnu.
 
Si quelqu'un a plus d'info sur vnc qu'il me fasse signe.
 
PS : hier je me suis amusé a sniffer tout se qui passait a travers ma carte reseau au moment ou je me suis connecté, et j'ai pas retrouvé mon mot de passe...si ca se trouve c'est deja crypté par defaut, mais la encore je n'ai rien trouvé sur le sujet.

Reply

Marsh Posté le 05-01-2003 à 14:58:36   

Reply

Marsh Posté le 05-01-2003 à 15:03:04    

J'ai rien dit j'ai mal cherché :
 
  VNC uses a random challenge-response system to provide the basic authentication that allows you to connect to a VNC server. This is reasonably secure; the password is not sent over the network. Once you are connected, however, traffic between the viewer and the server is unencrypted, and could be snooped by someone with access to the intervening network. We therefore recommend that if security is important to you, you 'tunnel' the VNC protocol through some more secure channel such as SSH.  
 
Donc c'est seulement au moment de l'authentification qu'il y a du cryptage, ensuite tout est en clair.
Mais y'a moyen de tout securiser avec SSH.
Voir cette page : http://www.uk.research.att.com/vnc/sshvnc.html

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed