Virtual Network Computing (VNC) ist ein Netzwerkprotokoll, mit dem Sie einen Computer über das Internet oder ein lokales Netzwerk zu steuern. VNC nicht robuste Sicherheit in seinen Entwurf gebaut ; Ihr Kennwort verschlüsselt, wenn eine Verbindung zu einem Remote-Computer , aber ein Angreifer mit Zugriff auf das gleiche Netzwerk -Networking-Tools nutzen, um in die Verbindung zu unterbrechen . Sie können mehrere Maßnahmen, um die Sicherheit Ihrer VNC-Verbindung zu verbessern. Anleitung
1
Vermeiden Sie drahtlose Netzwerke entweder aus dem Computer, den Sie verwenden, um mit dem VNC -fähigen Computer (genannt der VNC-Server ) oder auf dem Netzwerk, dass Computer mit anzuschließen. Eine Kabelverbindung begrenzt die Anzahl der Menschen, die auf das Netzwerk zugreifen können , und sorgt dafür, dass sie physischen Zugriff auf den Standort haben . Eine drahtlose Verbindung , jedoch kann jeder in Reichweite des Access Points , um potenziell sehen Sie Ihre Netzwerkverkehr.
2
Ändern Sie den VNC-Passwort auf dem VNC-Server auf einer regulären Basis. Die meisten VNC -Server-Software (die auf dem Computer , zu dem Sie eine Verbindung herstellen laufen ) teilt ein einziges Passwort unter allen eingehenden Benutzer . Ändern Sie dieses Kennwort wird sichergestellt, dass , wenn es versehentlich freigegeben ist oder gestohlen wird, werden Sie das Fenster, in dem ein Angreifer den Computer zugreifen können, zu begrenzen.
3
Überprüfen Sie den VNC-Server anmeldet , um zu bestimmen , ob alle die eingehenden Verbindungen werden Benutzer autorisiert. ( . Verfahren , dies zu tun wird in Abhängigkeit von der VNC -Server-Software verwendet wird) Diese Protokolle enthalten sollte , wie lange die Verbindung gestartet , die Länge der Verbindung und das Internet-Protokoll -Adresse der Person die Verbindung zum Server , kann diese Information Sie bestimmen, ob alle eingehenden Verbindungen zugelassen wurden .
4
ändern Sie den Port von der VNC-Server verwendet werden, um auf eingehende Verbindungen aus dem Standard 5900 zu hören. Ein Port ist das Internet " Kanal" durch die Internet -Verbindung verwendet , um zu bestimmen , welcher Dienst angefordert wird , zum Beispiel , die meisten Web-Traffic über Port 80 durchgeführt . Verwendung von Port 5900 ermöglicht es Angreifern, den VNC-Server scannen und schätze, dass eine VNC-Verbindung verfügbar ist . Ändern Sie diesen Anschluss macht es schwieriger für einen Angreifer eine Verbindung zu initiieren .
5
Erstelle einen Virtual Private Network (VPN). Ein VPN erstellt das Äquivalent eines lokalen Netzwerks über ein Internet- Kanal , und verschlüsselt den gesamten Verkehr , das sich über den Kanal . Dies verhindert, dass Angreifer Netzwerk , drahtlos oder drahtgebunden , von der Betrachtung keine Informationen , die zwischen Ihnen und dem VNC -Server. Es gibt viele Methoden zum Erstellen einer VPN-Verbindung , einschließlich Hardware-oder Software auf dem Netzwerk Ihres VNC-Server oder über einen Drittanbieter- VPN-Anbieter .