Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-08-2006, 11:57   #1
Dona*
Senior Member
 
Iscritto dal: Mar 2000
Città: El Salvador
Messaggi: 1963
Visitatore non desiderato su VNC

Salve, questa mattina sono uscito di casa verso le otto, quando sono tornato com mio sommo sconcerto ho trovato due finestre aperte... che io non avevo aperto.
Questa



e una col browser impiantato su un indirizzo al sito microsoft....

ora andando nel log applicazioni trovo quest'accesso al mio server VNC



Oltre a non capire come quest'individuo ha fatto a venire in possesso della mia password VNC, vorrei sapere da voi cosa fareste in questa situazione, oltre a cambiare la pass ovviamente. A prima vista non vedo nulla di "manomesso"... ovviamente ho l'indirizzo da cui è stata fatta l'intrusione, il whois mi dice solo città di Amsterdam... che ci faccio??
__________________
E’ un crimine caricare la propria tavola della carne degli animali, quando si ha un giardino che produce tutti i frutti della terra…. Ovidio, Metamorfosi, XV - MyTube
Dona* è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2006, 12:06   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
questo fa capire quale sicurezza ha una vpn in chiaro

evidentemente con un brute force e una pw debole o mediodebole uno che non sapeva cosa fare è venuto a bussare

la cosa da fare è chiudere il servizio vnc e usare qualcosa di più sicuro se deve stare aperto per lungo tempo senza "sorveglianza" per esempio criptare tramite ssh e aprire la porta sul router (usandone una diversa da quella di default che è la prima che beccano) solo verso il dominio dal quale contiamo di collegarci, escludendo quindi tutti gli altri indirizzi ip
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2006, 12:59   #3
Second Reality
Senior Member
 
Iscritto dal: Jul 2001
Città: Brescia, via le ma dal cul
Messaggi: 489
Dipende.
Se vuoi divertirti con il lamerone ci sono varie possibilità.

Se non hai tempo.
- sostituisci VNC con ultravnc.
- di quanti caratteri era la password? Maiuscole/minuscole/numeri?
- hai verificato che il router non sia stato manomesso?
- da dove ti sei collegata ultimamente (ufficio, internet point..)


Ciao
__________________
" O Signore, fa' che non vada tutto a puttane "

Ultima modifica di Second Reality : 01-08-2006 alle 13:08.
Second Reality è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2006, 13:44   #4
Dona*
Senior Member
 
Iscritto dal: Mar 2000
Città: El Salvador
Messaggi: 1963
Per il momento rimosso realvnc... ma può ritenersi debole una pass da 8 chars di cui 2 numerici??
ma secondo voi cosa voleva fare il tizio con la verifica del mio ipconfig e dei servizi avviati??

Il router mi sembra ok...

PS: se volessi divertirmi col lamerone?
__________________
E’ un crimine caricare la propria tavola della carne degli animali, quando si ha un giardino che produce tutti i frutti della terra…. Ovidio, Metamorfosi, XV - MyTube
Dona* è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2006, 14:08   #5
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ma tu in remoto da dove lo useresti vnc????
sempre dallo stesso posto???

potresti ridurre la regola di pf a quel solo dominio, diventerebbe molto più ridotto il rischio
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2006, 15:09   #6
Dona*
Senior Member
 
Iscritto dal: Mar 2000
Città: El Salvador
Messaggi: 1963
sì faro sicuramenre la restrizione al dominio da cui spesso mi collego...
__________________
E’ un crimine caricare la propria tavola della carne degli animali, quando si ha un giardino che produce tutti i frutti della terra…. Ovidio, Metamorfosi, XV - MyTube
Dona* è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2006, 15:13   #7
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
cambia anche le porte rispetto alle 5800 e 5900
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2006, 16:27   #8
Second Reality
Senior Member
 
Iscritto dal: Jul 2001
Città: Brescia, via le ma dal cul
Messaggi: 489
Quote:
Originariamente inviato da Dona*
Per il momento rimosso realvnc... ma può ritenersi debole una pass da 8 chars di cui 2 numerici??
ma secondo voi cosa voleva fare il tizio con la verifica del mio ipconfig e dei servizi avviati??

Il router mi sembra ok...

PS: se volessi divertirmi col lamerone?
Bah, una password alfanumerica di 8 caratteri non è male.
Basta verificare che non sia in qualche word-list.

Bah, con quei comandi poteva sempicemente verificare cosa c'e' installato nei servizi e dare un'occhio alla tua subnet privata.

Se vuoi divertirti con il lamerone cloni la tua macchina, la avvii su un nodo vmware e ci reinstalli paro paro vnc.
Poi ti metti a sniffare il traffico e studi i comportamenti del lamerone.

Credo che non sia una favilla di scaltrezza per quello che ha combinato.

Usa ultravnc che ha il supporto per la crittografia.

Ciao

Samuele
__________________
" O Signore, fa' che non vada tutto a puttane "
Second Reality è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Iliad: si consolida la partnership tecno...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v