Segurança de Rede Comprometida (Precisa de Conselhos) VPN, VNC, XP

0

Estou executando uma pequena LAN sem WiFi. 2 máquinas XP, 1 Vista, 2 impressoras e um DVR para câmeras de segurança.

Na semana passada, configurei o RealVNC (a versão pessoal, sem criptografia) para que eu pudesse visualizar remotamente os computadores dentro da rede.

Eu também configuro um VNC com o LogMeIn Hamachi para que eu possa acessar a LAN da Internet.

Eu abri a porta 5900 no meu firewall.

Também desliguei a autenticação no RealVNC, entendendo que a segurança através do Hamachi seria suficiente.

Eu estava planejando fechar a porta 5900 e verificar se a configuração ainda funcionaria.

Eis que esta manhã alguém acessou meu computador via VNC enquanto eu estava sentado na frente dele. Eu vi o programa iniciar e o mouse se mover.

Antes de pensar, desconectei meu modem. No entanto, agora não consigo encontrar nenhum log de endereços IP de entrada. Eu verifiquei o Firewall do Windows e a opção para registrar as conexões de entrada não foi ativada.

Eu imaginei que minha configuração seria segura porque eu estava usando uma VPN protegida por senha.

  • Onde eu errei?
  • Como posso me proteger?
  • Estou sendo especificamente segmentado?
  • Como posso descobrir quem era?
  • Para onde devo ir a partir daqui?

Agora mesmo, tenho medo de conectar minha LAN à Internet novamente.

Por favor, informe!

    
por user114772 01.02.2014 / 14:33

2 respostas

0

Aqui estão alguns passos para melhorar a configuração:

Well, now we need these safety mechanisms to protect XP more than ever. There should be one administrator account per machine, maximum, and this should not be the default “Administrator” account that comes with Windows out of the box – it should an account name only you, the machine owner knows. That way if something malicious gets onto the box it’ll only be able to potentially destroy your profile, not the whole OS.

Your accounts need to look like this – default Administrator account disabled with another user created for admin tasks, with a strong password.

Finally, make sure you disable enumeration of the computer accounts for anonymous users so nobody can/could query the XP machine for what accounts there are without authentication. Given all the changes we’ve made above this would be very difficult anyway but good security is a layered-cake approach, not any silver-bullet.

Windows XP needs to respond to zero traffic sent to it as that’s a huge vector for attack even on a good day. This means no listening services as we’ve done above but we’re going to double-tap this problem by activating the firewall and setting it to block all inbound traffic with no exceptions.

There’s no outbound firewall restrictions in XP so this is about as good as we’re going to get. I’d strongly recommend doubling-up the firewall with something external too and configuring outbound restrictions too.

Referências

por 01.06.2015 / 18:15
0

Como alguém acabou de responder isso ... o VNC não criptografado é como deixar a porta da frente aberta, usar o XP é como trancar uma porta frágil e Hamachi, eh, é uma VPN de preguiçoso, mas não tão ruim assim.

Parece que você não bloqueou o VNC para a VPN, e ainda é acessível abertamente pela Internet. O que você precisa fazer se você quiser VNC sem senha (eugh, apenas use RDP) em sua rede local é para bloquear a porta VNC em seu gateway de internet, mas deixá-lo aberto na própria máquina. Isto significa que, para tentar o acesso VNC, seria necessário estar na rede local (I.E. VPN'd em).

    
por 01.06.2015 / 18:35