Pokaż wyniki 1 do 8 z 8

Temat: porty vnc

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Domyślnie porty vnc

    Witam jestem poczatkujący więc proszę o litość

    Na zdalnym serwerze odpaliłem server tightvnc zrobiłem port forwarding na ruterku
    otwarty port private to:5901 TCP
    otwarty port public to:5901 TCP

    Po skanowaniu nmap porty są oczywiście widoczne

    Moje pytanie czy porty usług vnc powinny być widoczne z zewnątrz for all?
    Czy stanowi to jakieś zagrożenie bezpieczeństwa etc...?
    Czy powinny być stealth?

  2. #2
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    jęsli chcesz się łączyć to muszą być otwarte...
    możesz zrobić tunel i puścić usługę VNC via ssh...
    ***********
    * markossx *
    ***********

  3. #3

    Domyślnie

    thx. spróbuję z ssh

  4. #4
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    według mnie najbezpieczniej, może troszkę wolniej ale opłaci się
    ***********
    * markossx *
    ***********

  5. #5
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    SSH poza kodowaniem doklada kompresje (jesli sie ja wlaczy)... z drugiej strony zostawienie SSH otwartego tez nie jest dobrym pomyslem - dosc czesto sa jakies dziury ostatnio ale na pewno jest to lepsze niz autoryzacja haslem ktore idzie bez kodowania w VNC...

    Jesli mozesz puscic VNC przez tunel SSH to tak zrob... inaczej jest to dosc ryzykowne.

  6. #6
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    ...
    jasne, kompresja

    z drugiej strony zostawienie SSH otwartego tez nie jest dobrym pomyslem - dosc czesto sa jakies dziury ostatnio ale na pewno jest to lepsze niz autoryzacja haslem ktore idzie bez kodowania w VNC
    gdyby tak unikał wszystkich aplikacji, protokołów w których mogą być błędy to czego moglibyśmy używać?
    jedyne co nam zostaje to pilnować nowych aktualizacji i doinstalowywać je sumiennie
    ***********
    * markossx *
    ***********

  7. #7

    Domyślnie

    własnie to zrobiłem, zastosowałem kompresję w ustawieniach vnc i nawet odrobine szybciej działa. Wiec teraz wyłaczyłem juz forwarding portu 5901 na routerku i jest cacy.

    I jeszcze jedno pytanko:
    Na tym zdalnym kompie postawiłem taki serwerek ftp (Serv-U)
    domyślnie było tak że otwarty był port 21 na routerze w sesji aktywnej
    jak zrobić aby ftp szło przez ssh bez potrzeby otwierania portu 21 na routerku

    dzięki

  8. #8
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    użyj serverka sftp
    czyli secure ftp...

    edit: jest jeszcze scp
    ale w tej kwestii niech się może specjaliści wypowiedzą bo
    nie stawiałem znam temat tylko z teorii...
    Ostatnio edytowane przez markossx : 03-24-2007 - 18:35
    ***********
    * markossx *
    ***********

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj