VNC Verbindung sicher?

Diskutiere VNC Verbindung sicher? im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Ich habe mal eine Frage. Wie sicher sind eigentlich Remote-Zugriffe zum Beispiel mit VNC. Wir nutzen das auch geschäftlich, haben uns darüber aber...
  • VNC Verbindung sicher? Beitrag #1
schraddeler

schraddeler

Bekanntes Mitglied
Dabei seit
17.09.2002
Beiträge
1.328
Reaktionspunkte
2
Ort
Rhoihesse
Ich habe mal eine Frage. Wie sicher sind eigentlich Remote-Zugriffe zum Beispiel mit VNC. Wir nutzen das auch geschäftlich, haben uns darüber aber noch keine Gedanken gemacht da es nicht um sensible Daten geht. Jetzt habe ich aber erfahren das in der Kanzlei meines Anwalts der Admin sich von zu Hause in die Kanzlei reinschafft und über VNC Fernwartungen durchführt. Deshalb wollte ich mal wissen ob ich mir Gedanken machen soll oder ob da kein besonderes Risiko besteht.

gruß schraddeler
 
  • VNC Verbindung sicher? Beitrag #3
F

franka1

Bekanntes Mitglied
Dabei seit
30.01.2009
Beiträge
89
Reaktionspunkte
0
Ort
Mal hier mal Dort
VNC hat keine standartmässigen Sicherheitsmechanissmen,dh das verbindungen im Klartext ubertragen werden (Maus,Keystrokes und Bildschirm),und kann von jedem mitgehört werden.Abhilfe schafft dabei eine verschlüsselung über SSH Tunnel damit sollte dann mitsniffen ausgeschlossen sein und die verbindung ist safe.
 
  • VNC Verbindung sicher? Beitrag #5
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Für solche Zwecke (Anwalts-Kanzlei, Arztpraxis etc.) würde ich keinesfalls VNC unverschlüsselt einsetzen.

Ich habe eine Lösung auf UltraVNC-Basis laufen, bei der
- der Standard-Port geändert wurde (auf irgendeinen high-Port > 20000)
- das MSRC4 plugin genutzt , und zwar mit Passwort und einem vordefinierten festen Schlüssel
- und der fernzusteuernde Rechner den VNC-Server explizit starten muss.
 
  • VNC Verbindung sicher? Beitrag #6
schraddeler

schraddeler

Bekanntes Mitglied
Dabei seit
17.09.2002
Beiträge
1.328
Reaktionspunkte
2
Ort
Rhoihesse
Wenn ich das also richtig verstehe muß/sollte die Verbindung verschlüsselt sein. Das der fernzusteuernde Rechner explizit den Service starten muß ist wohl nicht bei allen Rechnern gewährleistet, der Admin will wohl auch außerhalb der Bürozeiten zugreifen. Kann man rauskriegen ob die Verbindung verschlüsselt ist oder nicht, wenn man an dem ferngesteuerten Rechner sitzt? Oder wird die Verbindung erst im Router verschlüsselt?

gruß schraddeler
 
  • VNC Verbindung sicher? Beitrag #7
giveme5

giveme5

Senior Moderator
Dabei seit
02.09.2000
Beiträge
9.084
Reaktionspunkte
11
Ort
Bayern - Weißwurstäquator
Wenn ich das also richtig verstehe muß/sollte die Verbindung verschlüsselt sein ..... Kann man rauskriegen ob die Verbindung verschlüsselt ist oder nicht, wenn man an dem ferngesteuerten Rechner sitzt? Oder wird die Verbindung erst im Router verschlüsselt?
Ihr benutzt also Fernwartungssoftware auf einer Verbindung in die Firma ohne zu wissen, ob das überhaupt verschlüsselt ist!?
Wer hat denn da die Verbindung eingerichtet? Wenn ich das so lese, vermute ich mal, dass du einfach VNC startest und eine Verbindung zur IP Adresse deiner Firma öffnest!? Stimmt das so, denn einen Remote Zugang oder Administration sollte man heutzutage nicht mehr ohne - Stichwort: SSL-VPN machen.
Das kann im Prinzip schon eine Fritzbox 7170, 7270 o.ä. DSL Router.
 
  • VNC Verbindung sicher? Beitrag #8
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Wenn ich das also richtig verstehe muß/sollte die Verbindung verschlüsselt sein.
Auf jeden Fall!

Kann man rauskriegen ob die Verbindung verschlüsselt ist oder nicht, wenn man an dem ferngesteuerten Rechner sitzt?
Kann man. Rechtsklich auf WinVNC (das Auge) in der Taskleiste => Admin properties: der Haken bei "use DSM plugin" (beim UltraVNC, die anderen VNC-Derivate liefern m.W. kein Verschlüsselungs-Plugin mit) muss gesetzt sein.

Oder wird die Verbindung erst im Router verschlüsselt?
Der Router verschlüsselt standardmäßig gar nichts. Die besseren Router können (wie Giveme5 schon sagt) ein einfaches SSL-VPN mit ausreichender Verschlüsselung aufbauen.
Wenn diese Zugriffsmöglichkeit permanent besteht, würde ich mich nicht auf die VNC-Verschlüsselung verlassen, sondern eine VPN-Lösung wählen. Eine weitere Möglichkeit (wenn der Router nicht VPN-fähig ist) wäre OpenVPN.
 
  • VNC Verbindung sicher? Beitrag #9
S

sohelkhan

Neues Mitglied
Dabei seit
30.03.2009
Beiträge
3
Reaktionspunkte
0
Ich möchte jedoch meinen Server sicher von unterwegs fernsteuern können. ... Was
verstehst du unter sichere Verbindung? VNC selbst verschlüsselt die Daten! ...
Diskussions-Bereich, => Off-Topic Bereich, => Hardware-Börse ...
 
  • VNC Verbindung sicher? Beitrag #10
RTW-Fahrer

RTW-Fahrer

Bekanntes Mitglied
Dabei seit
14.10.2008
Beiträge
1.724
Reaktionspunkte
0
Ort
Mal hier - mal dort - Aber immer in deiner Nähe!!!
wo verschlüsselt VNC?
Generell ist das Remote Framebuffer-Protokoll unverschlüsselt.
und alle Tastatureingaben des Viewers werden unverschlüsselt über das Netzwerk versendet.
Bei der Eingabe sensibler Daten (z.B. Passwörtern) besteht daher wie bei jedem anderen Netzwerkprotokoll die Gefahr der Ausspähung der Daten.


OT: Kannst du mir mal Erklären, was die "Tags" in deinen Beiträgen sollen?
 
  • VNC Verbindung sicher? Beitrag #11
schraddeler

schraddeler

Bekanntes Mitglied
Dabei seit
17.09.2002
Beiträge
1.328
Reaktionspunkte
2
Ort
Rhoihesse
Ihr benutzt also Fernwartungssoftware auf einer Verbindung in die Firma ohne zu wissen, ob das überhaupt verschlüsselt ist!?
Wer hat denn da die Verbindung eingerichtet? Wenn ich das so lese, vermute ich mal, dass du einfach VNC startest und eine Verbindung zur IP Adresse deiner Firma öffnest!? Stimmt das so, denn einen Remote Zugang oder Administration sollte man heutzutage nicht mehr ohne - Stichwort: SSL-VPN machen.
Das kann im Prinzip schon eine Fritzbox 7170, 7270 o.ä. DSL Router.

Ich starte garnichts und hab mit dem Verein eigentlich auch nur dahingehend zu tun das ich dort Mandant bin und meine Frau dort arbeitet. Was sie so erzählt ist der "Admin" ein pickelgesichtiges Bürschlein dessen erste Nassrasur noch aussteht und der den Job wohl hauptsächlich macht um jedes Jahr die neue Azubine zu :fi. Damit hab ich aber eigentlich kein Problem, solange er seine Arbeit gescheit macht. Letzthin hat meine Frau aber mitgekriegt das er im PC einer Kollegin während sie gearbeitet hat rumwühlte. An ihrem PC hat sie dann erstmal die Bestätigung der Verbindung aktiviert damit sie wenigstens mitkriegt wenn ihr jemand dazwischenfunkt. Wenn das aber jede Popelbox kann denk ich mal wird er das auch schon irgendwo im Netz recherchiert haben.





Kann man. Rechtsklich auf WinVNC (das Auge) in der Taskleiste => Admin properties: der Haken bei "use DSM plugin" (beim UltraVNC, die anderen VNC-Derivate liefern m.W. kein Verschlüsselungs-Plugin mit) muss gesetzt sein.

Lasse ich meinen Schatz demnächst mal nachschauen, danke.

gruß schraddeler
 
Thema:

VNC Verbindung sicher?

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben