1 votes

Intrusion par VNC

J'ai accidentellement oublié que je n'avais pas attribué de mot de passe lorsque j'ai configuré mon serveur VNC. Je l'avais utilisé à distance et je n'avais jamais pensé que N'IMPORTE QUI pouvait accéder à mon PC. J'ai surpris l'utilisateur non autorisé en train de faire un achat sur le site Web de Walmart (en utilisant les informations de quelqu'un d'autre, pas les miennes) et j'ai immédiatement désactivé l'Internet. Je veux signaler l'incident aux autorités locales, mais j'aimerais au moins donner un peu plus d'informations, comme l'adresse IP.

VNC ne conserve-t-il pas les journaux des connexions entrantes ? Je n'arrive pas à trouver les journaux de VNC dans Ubuntu 13.04 64-bit. Y a-t-il d'autres journaux que je peux rechercher pour cette adresse IP ? Je me souviens qu'elle a commencé avec 41.x.. avant de disparaître de la notification des connexions entrantes VNC.

1voto

parashep Points 494

Avec Ubuntu, Vino est le serveur VNC installé par défaut. En supposant que vous utilisez Vino, eh bien, il y a en fait un bug ouvert avec lui en ce moment. Il s'agit de ne stocke pas de journaux . C'est un peu bête que ce soit un problème avec un serveur VNC, n'est-ce pas ? Bien sûr, si vous utilisez un autre serveur VNC, cela ne s'applique pas à vous.

0voto

dan Points 314

Les autorités judiciaires seront en mesure de découvrir quelle adresse IP a établi une connexion 5900/tcp sur la vôtre avec un mandat de perquisition pour consulter les journaux de votre fournisseur d'accès. Vous n'êtes pas tenu de conserver ces journaux de connexion.

Je vous conseille d'activer votre pare-feu et de bloquer 5900/tcp. Vous serez surpris par le nombre de tentatives. Vous pourriez aussi avoir de la chance et obtenir celle de votre attaquant. Indice : il n'utilisera pas votre IP une seule fois comme les robots : il sait que cela doit fonctionner ;).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X