Comment désactiver Ultr@VNC 1.0.1 ?

Comment désactiver Ultr@VNC 1.0.1 ? - Windows & Software

Marsh Posté le 10-11-2006 à 10:05:19    

A mon travail, les ordinateurs viennet d'être changés et la version de vNC installée est Ultr@VNC 1.0.1 - Win32.
 
Avec l'ancienne version, j'avais une icone dans le tray aui changeait de couleur en cas d'intrusion sur mon poste via VNC, et cette icone me permettait d'accéder aux options de VNC et de l'activer/désactiver.
 
Avec la nouvelle version, je n'ai pas l'icone et dans les menus Démarrer>programmes>ultraVNC je ne retrouve pas ces options non plus.
 
Comment puis-je :
1°) être averti en cas de connexion via vnc
2°) l'activer/désactiver ?

Reply

Marsh Posté le 10-11-2006 à 10:05:19   

Reply

Marsh Posté le 10-11-2006 à 10:10:56    

Essaie de lancer l'exe du soft avec l'option -servicehelper pour avoir l'icone dans le tray.
 
Pour le desactiver si t'as les droits d'admin sur la machine tu peux betement couper le service.
 
Mais bon, si tes admins veulent t'empecher de faire ça, ils peuvent. Et tu ferais bien de leur dire qu'il y a une enorme faille de sécu dans la version 1.0.1 et qu'ils feraient bien de vite upgrader en 1.0.2, qui est quand meme sortie y'a 5 mois.

Reply

Marsh Posté le 10-11-2006 à 18:06:46    

J'ai trouvé : lancer dans Démarrer>Programmes>UltraVNC>UltraVNC Serveur>Shox default settings : décocher disable Icon Tray
J'ai aussi coché Query On Incoming Connection (display query window)


Message édité par Profil supprimé le 10-11-2006 à 18:07:40
Reply

Marsh Posté le 10-11-2006 à 18:07:12    

C'est quoi cette faille ?
 
C'est un truc parmi ceux là ?
Correction d'une faille de sécurité dans l'authentification par Login Windows (MSLogon)
REMARQUE: il n'y a plus de compatibilité ascendante du MSLogon avec les versions 1.0.1  
et antérieures
Toutefois, le nouveau client v1.0.2 peut utiliser l'authentification par Login Windows  
avec des serveurs de versions antérieures, mais une recommandation de mise à jour du  
serveur est affichée
- Correction d'une faille dans les fonctions de connexion du client et du serveur

Message cité 1 fois
Message édité par Profil supprimé le 10-11-2006 à 18:09:12
Reply

Marsh Posté le 10-11-2006 à 18:10:42    

il est légalement interdit de prendre la main sur un poste sans laval utilisateur

Reply

Marsh Posté le 10-11-2006 à 18:16:26    

Reply

Marsh Posté le 10-11-2006 à 18:18:02    

keos92 a écrit :

il est légalement interdit de prendre la main sur un poste sans laval utilisateur


 
Y'a eu un débat sur la question y'a quelques jours dans ce topic, pour moi c'est pas le cas.

Reply

Marsh Posté le 10-11-2006 à 20:15:29    

légalement il faut simplement avertir les salariés des moyens de contrôle.
 
Mais je parle pas des aspects légaux mais pragmatiques : j'ai pas envie qu'on fouine!


Message édité par Profil supprimé le 10-11-2006 à 20:15:59
Reply

Marsh Posté le 10-11-2006 à 20:16:26    


 
et c'est grave ?
(réponse détaillée souhaitée)

Reply

Marsh Posté le 10-11-2006 à 20:30:13    

C'est moins grave que la faille de RealVNC 4.1.1 (les conditions sont moins larges), mais dans certains cas ça peut permettre de prendre le controle d'un PC avec le serveur en bypassant l'authentification.
http://www.securityfocus.com/swsea [...] =swishrank

Reply

Marsh Posté le 10-11-2006 à 20:30:13   

Reply

Marsh Posté le 11-11-2006 à 03:29:54    

ok merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed