全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1217|回复: 2
打印 上一主题 下一主题

[疑问] 关于vnc不用输入最后一位的真相:只支持8位!!

[复制链接]
跳转到指定楼层
1#
发表于 2012-6-12 16:56:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
最近在整服务器。用的是rhel5.1版,使用自带vnc进行远程管理,无意间试了下。只支持8位密码。。即使你配置时密码输得再长,前8位正确就直接可以登录了。这样安全隐患也太大了。想咨询下。有高手可以解决此问题?windows下VNC服务器自行安装。。支持128位加密。可linux,8位貌似少了点吧。。。
2#
 楼主| 发表于 2012-6-12 16:57:15 | 只看该作者
可以考虑用ssh tunnel
1. 根据manpage of vncpasswd,密码最长为8。
vncpasswd allows you to set the password used to access VNC desktops.  It stores an obfuscated version of the password in the given file (default $HOME/.vnc/passwd).

The password must be at least six characters long, and only the first eight characters  are  significant. Note  that  the  stored password is not encrypted securely - anyone who has access to this file can trivially find out the plaintext password, so vncpasswd always sets appropriate permissions (read  and  write only  by  the  owner).  However, when accessing a VNC desktop a challenge-response mechanism is used over the wire making it hard for anyone to crack the password simply by snooping on the network.

2. 8已经可以算得上strong password。如果觉得不够,可以考虑使用ssh tunnel,这样用户需要经过两次认证:ssh和vnc.
3#
 楼主| 发表于 2012-6-12 16:58:29 | 只看该作者
119          RealVNC遠端驗證密碼弱點通知         網路暨維修組         許翠婷         665         2006-05-17 10:33:09

        發佈編號
        ICST-ANA-2006-0043
        發佈日期
        2006/05/17

        通告名稱
        RealVNC遠端驗證密碼弱點通知

        內容說明
        RealVNC為全球最廣泛被使用的遠端控制軟體,其允許多個使用者同時連線到同一電腦上,並支援各種知名的 Linux 系統及Windows系統。日前被發現存在遠端身份驗證弱點,當密碼設定超過八位數以上時即可能存在此項弱點,其使得有心人士可以躲過驗證程序,進入遠端系統進行非授權的存取。

        此弱點存在於RealVNC 4.11與之前的版本,技服中心呼籲使用所有使用RealVNC軟體的使用者儘快採取以下建議措施。


        影響平台
        所有使用RealVNC的使用者

        影響等級
        中

        建議措施
        技服中心建議所有相關單位:儘速安裝RealVNC至版本 4.12

        參考資料
        [1] RealVNC更新資訊網址:http://www.realvnc.com/download.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-12 03:34 , Processed in 0.068512 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表