Virtual Network Computing ( VNC ) er en nettverksprotokoll som lar deg styre en datamaskin over Internett eller et lokalt nettverk . VNC har ikke robust sikkerhet innebygd i sin utforming , passordet er kryptert når du kobler til en ekstern datamaskin , men en angriper med tilgang til det samme nettverket kan bruke nettverk verktøy til å bryte inn i tilkoblingen. Du kan ta flere tiltak for å bedre sikkerheten for VNC -tilkobling . Instruksjoner
en
unngå å bruke trådløst nettverk enten fra datamaskinen du bruker for å koble til VNC -aktivert datamaskin (kalt VNC -serveren) eller på nettverket som datamaskinen bruker . Et kablet tilkobling begrenser antall personer som har tilgang til nettverket , og sørger for at de må ha fysisk tilgang til plasseringen . En trådløs tilkobling , men kan hvem som helst innenfor rekkevidden til tilgangspunkt til potensielt se nettverkstrafikken din.
2
Endre VNC passord på VNC -serveren på en jevnlig basis . Mest VNC -server -programvare (som kjøres på datamaskinen som du kobler ) deler en enkelt passord blant alle innkommende brukere. Endre dette passordet sikrer at hvis det er et uhell delt eller stjålet, vil du begrense vindu hvor en angriper kan få tilgang til datamaskinen .
3
Kontroller VNC -serveren logger for å finne ut om alle innkommende tilkoblinger er autoriserte brukere . ( . Metoden for å gjøre dette vil variere avhengig av hvilken VNC -server -programvare brukes ) Disse loggene skal inneholde tid forbindelsen startet , lengden på forbindelsen, og Internet Protocol -adressen til personen å koble til serveren , denne informasjonen kan hjelpe deg å avgjøre om alle innkommende tilkoblinger ble godkjent .
4
Endre port som brukes av VNC -server for å lytte etter innkommende tilkoblinger fra standard 5900 . En port er Internett " kanal" som brukes av Internett-tilkobling for å avgjøre hvilken tjeneste blir bedt om , for eksempel , er de fleste web-trafikk gjennomført over port 80 . Bruker port 5900 gir angripere å skanne VNC -serveren og gjette at en VNC -tilkobling er tilgjengelig . Endre denne porten gjør det vanskeligere for en angriper å opprette en tilkobling .
5
Opprette et virtuelt privat nettverk ( VPN) . En VPN skaper tilsvarer et lokalt nettverk over en Internett- kanal, og krypterer all trafikk som foregår over den kanalen. Dette hindrer nettverk angripere , trådløst eller kablet , fra å vise noen informasjon beveger seg mellom deg og VNC -serveren . Det finnes mange metoder for å skape en VPN-tilkobling , inkludert maskinvare eller programvare på nettverket til VNC -server, eller gjennom en tredjeparts VPN leverandøren.