Por que eu deveria me importar em configurar o SSH para VNC?

0

Assumindo que o conteúdo da tela em que eu opero não contém informações sensíveis, a tunelamento da sessão VNC (TightVNC) através do SSH torna meu servidor VNC menos propenso a ataques e ganho potencial do controle?

    
por Tomek 01.11.2013 / 00:17

1 resposta

0

Dependendo do sabor e da versão do servidor e do cliente VNC, pode haver vários pontos fracos na segurança:

    A autenticação de senha
  • é transmitida em texto não criptografado para que a senha possa ser detectada
  • o comprimento da senha é limitado, por isso a força de autenticação é limitada
  • os dados (imagem) são transmitidos em texto claro para que possam ser detectados

Veja segurança do VNC e Usando VNC com SSH .

TightVNC

Particularmente o TightVNC tem limitações na autenticação. De acordo com o FAQ , ele tem uma senha limitada a apenas 8 caracteres e usa uma codificação fraca (DES 56 bit) para autenticação . Os dados da imagem não são criptografados.

Na verdade, o TightVNC pode usar automaticamente o SSH e o TightVNC O Java Viewer possui a criptografia SSH integrada para superar as limitações de segurança.

    
por 01.11.2013 / 01:50