usando VNC com SSH com segurança

-1

Embora eu saiba que há uma infinidade de informações disponíveis sobre como configurar o VNC para a visualização remota da área de trabalho, algumas das quais destacam a importância de usar o SSH para garantir a segurança, quero saber mais informações.

Eu tive um susto com um ataque de força bruta, então desativei o Apache e o compartilhamento de arquivos pela minha rede para ter certeza absoluta de que não estava comprometida.

Eu estou querendo saber se usar o SSH com VNC é um método completamente seguro de compartilhamento de área de trabalho sem ter minha rede bombardeada com tentativas de força bruta?

Executando o Ubuntu 14.04 de 64 bits

    
por Kalamalka Kid 08.03.2016 / 00:44

1 resposta

2

A segurança é complexa e você está fazendo várias perguntas.

O primeiro VNC é inseguro e uma das rachaduras mais comuns. Isso ocorre porque, por padrão, a conexão VNC não é criptografada. Então, existem dois problemas -

  1. As pessoas usam senhas inseguras (problema mais comum).

  2. As senhas são em texto simples e, portanto, podem ser lidas por pacote sniffers (incomum).

Então, sim tunelamento do VNC sobre o ssh resolverá o segundo problema, mas o ssh sozinho não resolverá todos os seus problemas porque:

  1. O SSH não impõe senhas strongs.

  2. O SSH introduz um novo servidor que agora deve ser protegido.

Veja também link ou similar

O Freenx é mais rápido e seguro que o VNC e usa criptografia, resolvendo assim vários problemas.

link

Agora, sua segunda pergunta é sobre "ter minha rede bombardeada com tentativas de força bruta"

Sua rede será bombardeada com tentativas de força bruta se você instalar um servidor que permita a autenticação de senha, como o login em uma página da web Apache, ssh, freenx, FTP, etc, etc.

A solução depende do que você deseja fazer e pode incluir itens como:

  1. Aplicação de senhas strongs.
  2. Algumas regras de iptables - consulte link (role para baixo até "Usar iptables para rejeitar / bloquear conexões com falha").
  3. Protegendo seu servidor, varia de acordo com o servidor, para ssh ver - link
  4. Usando um serviço como o fail2ban.

Então, você vê, sua pergunta é bastante ampla e há várias medidas que você pode tomar para melhorar a segurança (esta é uma pequena lista). Veja qualquer um dos vários guias de segurança para obter mais informações

link

link

E faça uma pergunta mais específica sobre uma parte mais específica da segurança.

    
por Panther 08.03.2016 / 12:01