Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>Ungeklärter Zugriff über vnc auf Rechner

Ungeklärter Zugriff über vnc auf Rechner

virk
virk26.10.1610:41
Hallo! Ich habe in einer Fritzbox, die über DSL am Internet hängt, eine Weiterleitung des ports für die Bildschirmfreigabe auf einen Rechner, auf dem Yosemite-Server läuft, eingerichtet. Ich identifiziere mich mit Benutzername und Passwort. Es läuft nicht über VPN.
Ich wundere mich heute über Einträge der folgenden Art im Protokoll der Server.app:

Oct 26 09:51:53 rechnername.local screensharingd[1660]: Authentication: FAILED :: User Name: N/A :: Viewer Address: 155.133.82.60 :: Type: VNC DES
O

Kann man daraus schliessen, dass von aussen versucht wird, "Kontakt aufzunehmen" oder wie muss ich das deuten?
„Gaststättenbetrieb sucht für Restaurant und Biergarten Servierer:innen und außen.“
0

Kommentare

Megaseppl26.10.1610:50
Ja, da wurde eine Anmeldung versucht.
Hast du wenigstens SSL aktiv und ein sicheres Passwort in Benutzung?
Auch würde ich in jedem Fall den Default-Port von VNC auf dem Router ändern (und intern dann auf den echten Port weiterleitern bzw. alternativ beide Ports ändern).
Besser ist natürlich das ganze über VPN zu machen und die Port-Weiterleitung zu deaktivieren.
0
john
john26.10.1611:01
um es mal zusammmen zu fassen: du bietest völlig offen ins netz hinein einen vnc dienst an (wtf?) und wunderst dich dann, dass da jemand versucht zuzugreifen?? versteh ich das richtig?
wie war das nochmal? du bist du der admin eurer firma, richtig? um gottes willen...
„biete support. kostenlos, kompetent und freundlich. wähle zwei.“
0
logo26.10.1611:01
VNC offen im Internet ist sehr leichtsinnig. Port ändern ist keine wirkliche Lösung, wenn man Portscanning mit Protokollbestimmung laufen lässt.

VPN: +10

ist megaeinfach mit der Fritzbox und mit iOS oder Mac. Dann entfällt die Portweiterleitung, da du im Netz bist


Peter
0
virk
virk26.10.1611:58
Megaseppl
Ja, da wurde eine Anmeldung versucht.
Hast du wenigstens SSL aktiv und ein sicheres Passwort in Benutzung?
Besser ist natürlich das ganze über VPN zu machen und die Port-Weiterleitung zu deaktivieren.

Die port-Weiterleitung war im Router eingerichtet für sporadische Fernwartung; hatte ich wohl nicht ausgeschaltet. Passwort ist sicher. VPN werde ich jetzt machen.

@logo: Danke Dir für den link. Werd' ich nach Durchsicht installieren.
„Gaststättenbetrieb sucht für Restaurant und Biergarten Servierer:innen und außen.“
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.