PDA

Ver la versión completa : Se nos acaban de colar en el pc



pakoito
10/02/2009, 17:21
Hace cosa de 10 minutos entra mi compañero de piso en mi habitación todo cabreado, que deje de putearle con el PC...yo que estoy jugando me quedo :confused:

Voy a su habitación y en su portátil hay un listo tecleando comandos en la consola de linux: where is tcl y el principio de un make. Apagamos todo el sistema al momento, vamos a las estadísticas del router...hay alguien conectado pero no por dhcp.

Apagamos el router, quitamos servidor virtual, quitamos el DMZ, cambiamos el pass del router (de la wifi no tiene sentido cambiar una wep por otra), dejamos de emitir ssid y alguna cosa más que se me olvida. Acojonados.


El portátil en cuestión tenía un servidor VNC del proyecto de finde carrera que está haciendo. El amigo tiene un blog y twitter y tal...¿alguna idea o comentario? ¿que intentaba hacer el juaker?

Rivroner
10/02/2009, 17:23
Lo conoce y quiere joderle, osimplemente practica y aprende con la primera IP que se le ha ocurrido.

Malenko
10/02/2009, 17:26
pues supongo que se intentaria instalar un rootkit, sino lo habia echo ya. Seria cuestión de ver el log de las instrucciones.

< - >
Por cierto, cambiar el pass del router es lo de menos si tienes instalado un VNC. Intentarán petarlo a él y ya pueden pasar olimpicamente del router porque estarán en el PC.

pakoito
10/02/2009, 17:28
pues supongo que se intentaria instalar un rootkit, sino lo habia echo ya. Seria cuestión de ver el log de las instrucciones.

< - >
Por cierto, cambiar el pass del router es lo de menos si tienes instalado un VNC. Intentarán petarlo a él y ya pueden pasar olimpicamente del router porque estarán en el PC.
El log dice eso: ha entrado, un ls, whereis tcl, y ya iba a hacer el make cuando hemos tirado del cable.



Por cierto, cambiar el pass del router es lo de menos si tienes instalado un VNC. Intentarán petarlo a él y ya pueden pasar olimpicamente del router porque estarán en el PC.Ya bueno, pero no me molaría que me andara tocando los botoncicos si pudiera...

< - >
¿Se puede ver desde que IP externa ha accedido? en el log del VNC o algo.

Bizkaitarra
10/02/2009, 17:41
El log dice eso: ha entrado, un ls, whereis tcl, y ya iba a hacer el make cuando hemos tirado del cable.


Ya bueno, pero no me molaría que me andara tocando los botoncicos si pudiera...

< - >
¿Se puede ver desde que IP externa ha accedido? en el log del VNC o algo.
Umm, es interesante, seguire el hilo antentamente.
Yo le intentaría poner de alguna manera una trampa. Nose, no estoy mu puesto en temas de hacker, pero si tienes linux, podrías de alguna manera dejarle entrar, tener algo que pueda detectarlo y entonces capturar la IP y desconectar el ordenador de la red. Entonces, ya con su IP, si tienes suerte y no actua a traves de proxy siempre puedes intentar más acciones. (Que conste que estoy hablando un poco desde el desconocimiento)

Malenko
10/02/2009, 17:45
Ya bueno, pero no me molaría que me andara tocando los botoncicos si pudiera...

< - >
¿Se puede ver desde que IP externa ha accedido? en el log del VNC o algo.

No te has enterado. Tienes que capar el acceso al VNC. Por mucho que cambies el password del router, pueden seguir entrando por el VNC.

El VNC lo pueden petar por fuerza bruta (si se aburren y con ayuda de un script de esos que hay por ahi colgados) o mediante algun bug. Solución: que instale la última versión y ponga una contraseña larga. Nosotros usamos contraseñas de 20 caracteres de longitud y de momento no tenemos problemas. Otra cosa, cambiar los puertos por defecto del VNC.

Sí, se puede obtener la IP desde la que se ha accedido viendo los logs de Linux. Esto te lo dirán mejor los gurus de Linux, pero yo probaria en /var/log/ y miraria los ficheros que se llaman "messages."

< - >

Entonces, ya con su IP, si tienes suerte y no actua a traves de proxy siempre puedes intentar más acciones.

Acciones como que? Ya te digo yo que poca cosa puedes hacer por mucha IP que tenga, y más si ha accedido desde fuera de España.

otto_xd
10/02/2009, 17:51
A mi me la colaron por vnc hace un par de años.

Hay gente que deja scripts que escanean el puerto, hacen peticiones, usan diccionarios y finalmente entran.

La clave de vnc normalmente es corta, dependiendo del servidor, asi que es muy apetecible de petar.

Como te han dicho, cambia el vnc, si es vino por otro, ya que vino permite solo contrasñeas cortas, y a ser posible, activar la verificacion de conexion.

Saludos

Malenko
10/02/2009, 18:05
Y CAMBIA EL PUERTO!!!!

Cuando hacen los scans buscan las aplicaciones en los puertos por defecto. Usa puertos MUY altos. Si lo han de detectar, lo harán igualmente, pero contra más dificil se lo pongas, mejor.

< - >

A mi me la colaron por vnc hace un par de años.

Hay gente que deja scripts que escanean el puerto, hacen peticiones, usan diccionarios y finalmente entran.

A veces no hay ni que hacer eso. Precisamente el 4 de este mes (no hace ni una semana) ya estaba rulando por internet una forma de petar el UltraVNC/TightVNC. El dia 9 detectaron un problema que permitia autentificarse en el TightVNC por medio de un overflow.

DMusta1ne
10/02/2009, 18:16
Umm, es interesante, seguire el hilo antentamente.
Yo le intentaría poner de alguna manera una trampa. Nose, no estoy mu puesto en temas de hacker, pero si tienes linux, podrías de alguna manera dejarle entrar, tener algo que pueda detectarlo y entonces capturar la IP y desconectar el ordenador de la red. Entonces, ya con su IP, si tienes suerte y no actua a traves de proxy siempre puedes intentar más acciones. (Que conste que estoy hablando un poco desde el desconocimiento)

Acabas de definir prácticamente lo que es un honeypot (http://es.wikipedia.org/wiki/Honeypot). Eso habla muy bien de ti ;)

geekko
10/02/2009, 18:20
Y CAMBIA EL PUERTO!!!!

Cuando hacen los scans buscan las aplicaciones en los puertos por defecto. Usa puertos MUY altos. Si lo han de detectar, lo harán igualmente, pero contra más dificil se lo pongas, mejor.

< - >


A veces no hay ni que hacer eso. Precisamente el 4 de este mes (no hace ni una semana) ya estaba rulando por internet una forma de petar el UltraVNC/TightVNC. El dia 9 detectaron un problema que permitia autentificarse en el TightVNC por medio de un overflow.

Otia me habeis acojonao. Yo uso el UltraVNC pero solo lo encendemos (ambos equipos) cuando voy a entrar y en cuanto acabo lo cierro. ¿Algun riesgo?

Bizkaitarra
10/02/2009, 18:24
No te has enterado. Tienes que capar el acceso al VNC. Por mucho que cambies el password del router, pueden seguir entrando por el VNC.

El VNC lo pueden petar por fuerza bruta (si se aburren y con ayuda de un script de esos que hay por ahi colgados) o mediante algun bug. Solución: que instale la última versión y ponga una contraseña larga. Nosotros usamos contraseñas de 20 caracteres de longitud y de momento no tenemos problemas. Otra cosa, cambiar los puertos por defecto del VNC.

Sí, se puede obtener la IP desde la que se ha accedido viendo los logs de Linux. Esto te lo dirán mejor los gurus de Linux, pero yo probaria en /var/log/ y miraria los ficheros que se llaman "messages."

< - >


Acciones como que? Ya te digo yo que poca cosa puedes hacer por mucha IP que tenga, y más si ha accedido desde fuera de España.
Me refiero a luego hacer un escaneo de puertos, o algo para poder fastidiar a la otra parte. O incluso un filtrado de IPs en la seguridad de VNC, pero ya te digo, que de sistemas no se muxo, lo básico que se enseña en ingeniería de gestión

civantoz
10/02/2009, 18:27
Servidores antiguos de realvnc tienen fallos de autenticación, con un cliente parcheado entras hasta la cocina y sin pass y en algunas variantes como tightvnc han salido vulnerabilidades hace nada y menos, fresquitas de estos ultimos dias, y que lo más probable es que haya sido por ahí, a parte de que comentes más información del vnc en concreto que usais, de puertos abiertos y servicios de cara al público, o mas información sobre los logs del router, a ver si ves algo raro que se haya asociado, que igual tiene un vecino listo xD

Malenko
10/02/2009, 18:30
Otia me habeis acojonao. Yo uso el UltraVNC pero solo lo encendemos (ambos equipos) cuando voy a entrar y en cuanto acabo lo cierro. ¿Algun riesgo?
Hombre, muy poca. Tiene que coincidir que mientras lo tengas abierto él esté escaneando tu PC y luego que lo intente petar. De todas formas, en este tipo de programas, mejor estar con las ultimas versiones para evitar que tenga exploits ya muy extendidos.

< - >

Me refiero a luego hacer un escaneo de puertos, o algo para poder fastidiar a la otra parte. O incluso un filtrado de IPs en la seguridad de VNC, pero ya te digo, que de sistemas no se muxo, lo básico que se enseña en ingeniería de gestión
Tranquilo, cuando quieran volverte a entrar ya tendrán otra IP. Hay que ser muy tonto para hackear desde una IP fija xD

Bizkaitarra
10/02/2009, 18:38
Hombre, muy poca. Tiene que coincidir que mientras lo tengas abierto él esté escaneando tu PC y luego que lo intente petar. De todas formas, en este tipo de programas, mejor estar con las ultimas versiones para evitar que tenga exploits ya muy extendidos.

< - >

Tranquilo, cuando quieran volverte a entrar ya tendrán otra IP. Hay que ser muy tonto para hackear desde una IP fija xD
Ya lo se, pero te sorprendería saber lo descuidada que es la gente y más los hackers novatos.
En serio te digo, la seguridad en lo que defensa se refiere no es divertida para mucha gente novata, prefiere entrar y probar cosas, muerte y destrucción y soy un super hacker y todo eso.
Por esto te digo, que no es tan raro que si tiene IP fija no la cambie y que ni siquiera sepa como usar un proxy para escudarse en el

Pero vamos, que lo mejor, haz lo que te recomiendan y cubrete, si fueras un poco cabroncete y alguien de este foro te puediera ayudar, intenta vengarte para que se busque otro alguien a quien vacilar

pakoito
10/02/2009, 18:43
El amigo tiene puesto el vino, sin contraseña ni autentificación ni nada. Una perlita vamos.

Lo de cambiar el router es para quedarme yo más tranquilo, la seguridad de su PC es cosa suya, yo ya le he dado vuestros consejos.


Lo que no se explican es como pudieron entrar a un ordenador directamente si pasar por el router, les he explicado lo del servidor virtual y la dmz pero no estaban muy convencidos.

Malenko
10/02/2009, 18:46
Lo de cambiar el router es para quedarme yo más tranquilo, la seguridad de su PC es cosa suya, yo ya le he dado vuestros consejos.

Ya, pero si vuestros pc's estan en red, también te la pueden liar a ti.

Ñuño Martínez
10/02/2009, 19:01
Un apunte un tanto off-topic: Le llamáis hacker y es cracker. No todos hackers somos crackers, aunque es cierto que casi todos los crackers son hackers.

Un hacker es alguien al que le gusta la informática y lo investiga para aprenderlo todo de ella.

Los crackers son aquellos informáticos que buscan las vulterabilidades de los sistemas informáticos para acceder a ellos y obtener un beneficio o por puro y simple vandalismo.

Agradecería que usárais el término correcto. Podéis seguir. :brindis:

civantoz
10/02/2009, 19:03
es que acabaramos... sin contraseña, eso ni es hackeo ni leches, es una invitación, caso malo, mira los logs de conexiones, que algo habrá y que rule la ip xD

PD: No estoy de acuerdo con la definicion cracker, al menos la de mis tiempos, y releyendo tampoco al 100% con la de hacker ;p

A600
10/02/2009, 19:12
En los tiempos del MS-DOS me dió por crackear juegos (tengo como 100 cracks) pero sólo para aprender así que en teoría era un hacker :D

civantoz
10/02/2009, 19:15
Claro, A600 yo de la epoca ms-dos llegué tarde, mis pinitos fueron con el alone in the dark, no te digo más y encima tiempo despues de salir, pero en la época windows, si que le di bien cera al tema, y en la vida publique un solo crack, pero eran considerados crackers, no hackers, aunque no habia maldad ni beneficio.

dj syto
10/02/2009, 21:42
hablamos de linux? ese magnifico sistema inhackeable? no me lo puedo de creer...

pakoito
10/02/2009, 21:51
Linux es inhackeable. VNC no :D

^MiSaTo^
10/02/2009, 21:56
hablamos de linux? ese magnifico sistema inhackeable? no me lo puedo de creer...

Hablamos de entrar por el VNC, no petar un linux...

dj syto
10/02/2009, 21:59
bueno.... pal caso.... :D :D :D

Malenko
10/02/2009, 22:00
Hablamos de entrar por el VNC, no petar un linux...
Será por culpa del VNC, pero entrar han entrado xD

< - >

hablamos de linux? ese magnifico sistema inhackeable? no me lo puedo de creer...
No de ese no, estamos hablando de un linux que es hackeable xD (ya sabes, más "inferior", con un skin del güindows ese, etc.)

pakoito
10/02/2009, 22:00
Será por culpa del VNC, pero entrar han entrado xD

< - >

No de ese no, estamos hablando de un linux que es hackeable xD
****, y si les doy mi user/pass y creo un servicio de asistencia remota también xDDD

^MiSaTo^
10/02/2009, 22:01
Será por culpa del VNC, pero entrar han entrado xD

< - >

No de ese no, estamos hablando de un linux que es hackeable xD

Si vale pero no es lo mismo entrar en un linux que entrar por un VNC que no tiene ni contraseña... Me da lo mismo windows, que mac, que linux...

cHukAs
10/02/2009, 22:09
Habeis mirado la impresora a ver si queda tinta??

dj syto
10/02/2009, 22:13
Habeis mirado la impresora a ver si queda tinta??

JAOAJOJAOAJAOAOJAJAOO :rever: :rever: :rever:

Malenko
10/02/2009, 22:17
Si vale pero no es lo mismo entrar en un linux que entrar por un VNC que no tiene ni contraseña... Me da lo mismo windows, que mac, que linux...

Ah, vale, entonces es del usuario... En otro hilo dijeron que estos usuarios torpes solo estaban en windows xD

Cuando entran en un sistema es porque ese sistema tiene un servicio y tiene algun bug. Que diferencia hay entre eso y usar un exploit del servidor de mysql que tubiese instalado. La dificultad, pero conseguir entra consigue entrar igualmente.

Lo que decia Syto, supongo que es que porque sea Linux no implica que sea seguro. Usuarios "inconscientes" los hay en todos los SO, y esta es una muestra de que en Linux también los hay. Na mas.

civantoz
10/02/2009, 22:18
hablamos de linux? ese magnifico sistema inhackeable? no me lo puedo de creer...

Syto Mode = http://www.fxdeco.com/espanol/maquillaje/troll.jpg + http://i236.photobucket.com/albums/ff257/heiligedamon/lanzallamasGER1.jpg

otto_xd
10/02/2009, 22:21
A ver, no mezclemos una vulnerabilidad de un programa con la de u SO, que no sabemos com lo tenian configurado.

Es como decir que ssh es poco seguro si tienes un usuario que se llama user y su pass es pass xDDD

Saludos

JoJo_ReloadeD
10/02/2009, 22:22
hablamos de linux? ese magnifico sistema inhackeable? no me lo puedo de creer...

JAJAJAJAJAJA

Me quito el sombrero tio, aqui es donde te muestras tal como eres :brindis:

^MiSaTo^
10/02/2009, 22:24
Ah, vale, entonces es del usuario... En otro hilo dijeron que estos usuarios torpes solo estaban en windows xD

Cuando entran en un sistema es porque ese sistema tiene un servicio y tiene algun bug. Que diferencia hay entre eso y usar un exploit del servidor de mysql que tubiese instalado. La dificultad, pero conseguir entra consigue entrar igualmente.

Lo que decia Syto, supongo que es que porque sea Linux no implica que sea seguro. Usuarios "inconscientes" los hay en todos los SO, y esta es una muestra de que en Linux también los hay. Na mas.

sí, en eso estamos de acuerdo, usuarios inconscientes hay en todos lados ;)

otto_xd
10/02/2009, 22:27
Ah, vale, entonces es del usuario... En otro hilo dijeron que estos usuarios torpes solo estaban en windows xD

Cuando entran en un sistema es porque ese sistema tiene un servicio y tiene algun bug. Que diferencia hay entre eso y usar un exploit del servidor de mysql que tubiese instalado. La dificultad, pero conseguir entra consigue entrar igualmente.

Lo que decia Syto, supongo que es que porque sea Linux no implica que sea seguro. Usuarios "inconscientes" los hay en todos los SO, y esta es una muestra de que en Linux también los hay. Na mas.

LA diferencia es que no pueden escalar y cargarse todo el sistema operativo, por poner un ejemplo.

dardo
10/02/2009, 22:29
hablamos de linux? ese magnifico sistema inhackeable? no me lo puedo de creer...

No, no estamos hablando de OpenBSD

< - >

LA diferencia es que no pueden escalar y cargarse todo el sistema operativo, por poner un ejemplo.

Ni te imaginas la cantidad de aplicaciones que he visto corriendo con root en entornos de produción, y me refiero a servidores de aplicaciones en plan iPlanet o WebLogic corriendo en máquinas que están en zonas desmilitarizadas.

Bueno, quizas por estar en zonas desmilitarizadas y tener que pasar varias zonas de seguridad para acceder desde la red corporativa (solo en sentido red corporativa máquina, no es posible al revés). Se pueden permitir esa configuración negligente.

dj syto
10/02/2009, 22:41
JAJAJAJAJAJA

Me quito el sombrero tio, aqui es donde te muestras tal como eres :brindis:

y aqui es donde de nuevo, por tratar de ir de listo como siempre, demuestras que te equivocas plenamente.

Pero no te piques eh? [wei][wei]

< - >

sí, en eso estamos de acuerdo, usuarios inconscientes hay en todos lados ;)

ahi esta el asunto. Si un usuario de windows toma tambien las precauciones adecuadas, no tienen por que meterse en su pc.

xzakox
10/02/2009, 22:42
ahi esta el asunto. Si un usuario de windows toma tambien las precauciones adecuadas, no tienen por que meterse en su pc.

Cierto, si lo desconecta de la red, lo apaga, lo mete en una caja fuerte, y lo manda al fondo del mar, es probable que no entren.
:D:D:D:D:D

dj syto
10/02/2009, 22:44
Cierto, si lo desconecta de la red, lo apaga, lo mete en una caja fuerte, y lo manda al fondo del mar, es probable que no entren.
:D:D:D:D:D

reportado! por troll! aqui es donde te muestras como eres realmente!!! :D :D :D :D

JoJo_ReloadeD
10/02/2009, 22:46
y aqui es donde de nuevo, por tratar de ir de listo como siempre, demuestras que te equivocas plenamente.

Pero no te piques eh? [wei][wei]



Que voy a picarme? Si viniendo de ti es un halago :brindis:



ahi esta el asunto. Si un usuario de windows toma tambien las precauciones adecuadas, no tienen por que meterse en su pc.

No conectarlo a ninguna red...

< - >

reportado! por troll! aqui es donde te muestras como eres realmente!!! :D :D :D :D

xDDDDDDDD [wei2]

dj syto
10/02/2009, 22:48
Que voy a picarme? Si viniendo de ti es un halago :brindis:



No conectarlo a ninguna red...

< - >


xDDDDDDDD [wei2]

:rever: :rever:[wei][wei]

Ñuño Martínez
11/02/2009, 00:52
hablamos de linux? ese magnifico sistema inhackeable? no me lo puedo de creer...

No, no estamos hablando de OpenBSD ¡Zas! ¡En toda la línea de comandos!

Petit Mort
11/02/2009, 00:59
De todas formas mira que tener el vino sin contraseña...
Caundo nos lo mandaron utilizar en STI lo primero que nos mandaron es poner todos una clave genérica y despues cambiarla por la que se quisiera...
Y ya no te cuento en ASI que había algún experto que podía hasta echarte antes de que llegases a conectar...
¿Dónde aprendió a manejar el vino?

bernard
11/02/2009, 01:36
¿Que necesidad hay de utilizar VNC teniendo ssh? Incluso se puede utilizar VNC sobre SSH (aunque yo nunca lo he probado)

pakoito
11/02/2009, 01:46
¿Que necesidad hay de utilizar VNC teniendo ssh? Incluso se puede utilizar VNC sobre SSH (aunque yo nunca lo he probado)
El portátil en cuestión tenía un servidor VNC del proyecto de finde carrera que está haciendo.Tiene un servidor VNC porque está haciendo un cliente VNC para Android.


De todas formas mira que tener el vino sin contraseña...No lo usa para fines comerciale so de trabajo, sólo para testear su cliente. Si a cada cambio que hace tiene que meter el password es un coñazo.

FFantasy6
11/02/2009, 01:50
hablamos de linux? ese magnifico sistema inhackeable? no me lo puedo de creer...
Eso lo dice otro y le caen dos infracciones vitalicias.

Ya puesto ponte a vender algo en este hilo, un Asus Kira por 200€.

Petit Mort
11/02/2009, 01:53
No lo usa para fines comerciale so de trabajo, sólo para testear su cliente. Si a cada cambio que hace tiene que meter el password es un coñazo.

¡¡No soy petite!!
Tal vez no lo haya pillado muy bien, pero el ordenador al que entró el hacker era en el cliente? porque sino con haber instalado sólo el servidor...

pakoito
11/02/2009, 01:58
¡¡No soy petite!!
Tal vez no lo haya pillado muy bien, pero el ordenador al que entró el hacker era en el cliente? porque sino con haber instalado sólo el servidor...
Entró al servidor, por supuesto. Él está haciendo un cliente de VNC para Android (una SO de móviles) desde el emulador que está en otro PC.

Petit Mort
11/02/2009, 02:07
Entró al servidor, por supuesto. Él está haciendo un cliente de VNC para Android (una SO de móviles) desde el emulador que está en otro PC.

No se si son las horas pero me he perdido.
No me explico:
¿El servidor también tenía cliente, o sólo "el observador" (no me acuerdo del argot)? ¿Era necesario tener "cliente"?
Y creo haber entendido que:
¿Está haciendo una nueva aplicación cliente compatible con el VNC, para que se pueda ver con el progama VNC?

Y por SO yo solo entiendo Sistema Operativo, pero no me cuadra :S

pakoito
11/02/2009, 02:12
A ver, por orden. Android es un sistema operativo para móviles (creado por google) como symbian, windows mobile o la mierda que use apple (cacao o cocoa). Está en proceso de gestación y hay un móvil en el mercado con él, pero muchos (MUCHOS) en camino.

http://www.celularis.com/wp-content/uploads/2008/02/android_feb08_sdk_one.jpg

VNC es un protocolo de conexión de dos ordenadores que permite la administración remota, y hay como mil variantes de dicho protocolo (RealVNC, VNCblepblep, etc). Para poder hacer una conexión VNC necesitas un servidor, que es el ordenador a controlar, y que tiene el puerto abierto y listo para que entres; y un cliente, un programita que se encargue de gestionar el movimiento de ratón, los eventos de teclado y la posición en pantalla.

http://laazoteadelandroide.files.wordpress.com/2009/02/screenshot4.png?w=300&h=150http://laazoteadelandroide.files.wordpress.com/2009/02/screenshot5.png?w=300&h=150
Pantalla escalada a la de Android <---------------------> Pantalla sin escalar, control 1:1

El cliente como si lo pones en tu lavadora, es inútil sin un servidor que sea el que permita el acceso, de la misma manera que funciona un servidor FTP o http.



EDIT: El blog del colega, por si os mola -> http://laazoteadelandroide.wordpress.com/

capzo
11/02/2009, 02:13
A ver, no mezclemos una vulnerabilidad de un programa con la de u SO, que no sabemos com lo tenian configurado.

Es como decir que ssh es poco seguro si tienes un usuario que se llama user y su pass es pass xDDD

Saludos
Mierda, voy a tener que cambiar de password.
La verdad es que a mi me gustaria que alguien entrase en mi ordenador y cotillease mis documentos y esas cosas... creo que no volvian a entrar en la vida..

pakoito
11/02/2009, 02:19
Ya no edito más mi anterior mensaje de Android.

Petit Mort
11/02/2009, 02:25
A ver, por orden. Android es un sistema operativo para móviles, como symbian, windows mobile o la mierda que use apple (cacao o cocoa).

VNC es un protocolo de conexión de dos ordenadores que permite la administración remota, y hay como mil variantes de dicho protocolo (RealVNC, VNCblepblep, etc). Para poder hacer una conexión VNC necesitas un servidor, que es el ordenador a controlar, y que tiene el puerto abierto y listo para que entres; y un cliente, un programita que se encargue de gestionar el movimiento de ratón, los eventos de teclado y la posición en pantalla.

El cliente como si lo pones en tu lavadora, es inútil sin un servidor que sea el que permita el acceso, de la misma manera que funciona un servidor FTP o http.
/[/url]

Vale, esque siempre me lio con lo de VNC y tengo la manía de pensar que es el programa (Creo que el RealVNC) y no el protocolo.
De las explicaciones del protocolo si que me acordaba (salvo lo de cliente-servidor qeu por un momento pensé que se les llamaban al revés :S), pero gracias por el repaso... :)
Vale, entonces el hacker con tener un cliente VNC ya puede hacer lo que quiera. Y supongo que lo de tenerlo sin clave es mientras lo está probando, que cuando lo ponga en funcionamiento pondrá clave. ¿Me equivoco?
De todsa formas creo que se podía impedir que quien se conecta tome el mando. Aunque si no lo ha hecho supongo que será porque no le interesa.

De todas formas la mayoría de los hacker que atentan contra servidores es "por probar". De hecho un compa del asi montó un servidor y, para hacer la prueba, lo dejó sin capar ni nada toda la noche. No llegó a describir con detalles lo que vió por la mañana, pero se quedó flipando... Y esque por lo visto hay peña que hace scripts para que vayan probando con ips y si pueden hagan cosas, desde formatear hasta llenarte el HD de tonterías o creo que incluso hacer cosas desde tu ip, pero de lo último no estoy muy segura.

dj syto
11/02/2009, 07:46
Eso lo dice otro y le caen dos infracciones vitalicias.

Ya puesto ponte a vender algo en este hilo, un Asus Kira por 200€.

sera por que yo no me dedico a este tipo de trolleo de guerras entre sistemas operativos o entre consolas.

Por cierto, vendo asus kira por 150 euros!!! [wei][wei] MELEKITAN DE LAS MANOOOS!

^MiSaTo^
11/02/2009, 08:12
pakoito, sabes que puede probar el cliente de VNC en el mismo PC donde está el servidor? quizá así pueda ponerle alguna restricción de que sólo acepte peticiones de tal máquina, o algo así. (no se como va el VNC porque lo he usado poquísimas veces, además estoy recién levantada por lo que si he dicho una tontá es comprensible)

civantoz
11/02/2009, 10:16
Solo con que levante el servicio en su máquina y use el cliente conectando a localhost o su IP local es suficiente... bueno eso, y no hacer nat al router para sacar el servicio a internet que sería un suicidio... si ese no era el caso, apuesta a que tienes un vecino aburrido y jugueton xD

Edit: Si no recuerdo mal Vino debe tener una opción que es aceptar conexiones solo desde localhost

otto_xd
11/02/2009, 10:44
Eso lo dice otro y le caen dos infracciones vitalicias.

Ya puesto ponte a vender algo en este hilo, un Asus Kira por 200€.

Lo dice una persona que no esta todo el dia flameando con el tema y es gracioso, lo dice alguien que esta todo el dia dale que te pego a flamear el tema y no tiene ni **** gracia.

FFantasy6
11/02/2009, 10:52
Por cierto, vendo asus kira por 150 euros!!! [wei][wei] MELEKITAN DE LAS MANOOOS!

Dame 2 xD


Lo dice una persona que no esta todo el dia flameando con el tema y es gracioso, lo dice alguien que esta todo el dia dale que te pego a flamear el tema y no tiene ni **** gracia.

Mejor me callo, ni te reporto porque no serviria para nada.

dj syto
11/02/2009, 10:56
Mejor me callo, ni te reporto porque no serviria para nada.

claro ke no serviria, si no ha dicho nada malo. Ademas tiene razon.

civantoz
11/02/2009, 10:56
FFantasy, perdón que me meta donde no me llaman, pero por que no aplicas un poco Foro-Zen, haces un ignore mental a lo que no te interesa, y para decir cosas, ponen los que piensas y solo tienes que aderezarlo con un poco de...

:lol::lol::quepalmo::quepalmo::lol::lol:

y listo, parece menos serio aunque sea la mayor burrada jamás escrita, parece que es lo que hace mucha gente y no pasa nada xD

pero irritarse por eso no lleva a ningun sitio.

Recordad!, smileys, hay que usarlos más

dj syto
11/02/2009, 10:58
Recordad!, smileys, hay que usarlos más
o usar a apacigüeitor[apacigueitor]

lo curioso eske ffantasy aunke no lo parezca, esta de mi lado. Y no tiene absolutamente nada en contra mia. Unicamente me pone de ejemplo para quejarse del sistema.

civantoz
11/02/2009, 11:01
no si lo del ignore no lo decia por ti syto, hablo en general, en un momento dado puede haber roces entre cualquiera por la mayor gili*ollez del planeta, por el simple hecho de no poner un smiley o una chorrada que aclare que es coña... BROMA GUIÑO GUIÑO!!!

FFantasy6
11/02/2009, 11:01
lo curioso eske ffantasy aunke no lo parezca, esta de mi lado. Y no tiene absolutamente nada en contra mia. Unicamente me pone de ejemplo para quejarse del sistema.

Solo me faltaria estar en contra del dueño del foro xD

dj syto
11/02/2009, 11:02
Solo me faltaria estar en contra del dueño del foro xD

el dueño es enkonsierto, yo soy el co-propietario. XDDDDDDDDDDDDDD

FFantasy6
11/02/2009, 11:02
FFantasy, perdón que me meta donde no me llaman, pero por que no aplicas un poco Foro-Zen, haces un ignore mental a lo que no te interesa, y para decir cosas, ponen los que piensas y solo tienes que aderezarlo con un poco de...


Tengo el mismo derecho que ellos a repetirme, igual que hacen ellos.

dj syto
11/02/2009, 11:03
en un momento dado puede haber roces entre cualquiera por la mayor gili*ollez del planeta, por el simple hecho de no poner un smiley o una chorrada que aclare que es coña... BROMA GUIÑO GUIÑO!!!

a mi me lo vas a decir...

Mariner_I
11/02/2009, 11:05
Por aqui alguno necesita urgentemente la...

http://blog.aleixpellicer.com/wp-content/uploads/2008/10/20upxtt.jpg

FFantasy6
11/02/2009, 11:10
12345

civantoz
11/02/2009, 11:14
oyeeeeeeee, como sabes todos mis passwords?

Se me acaban de colar en el PC !!!

Mariner_I
11/02/2009, 11:19
12345

Por el...

xzakox
11/02/2009, 11:35
Solo una idea... porque no pone password en el server y de momento lo hardcodea en el cliente para hacer pruebas, asi no tiene que introducirlo cada vez que pruebe algo... luego ya lo quitará en el release, pero por lo menos pone un minimo de seguridad...

< - >
PD:: y que no sea 12345

pakoito
11/02/2009, 18:27
pakoito, sabes que puede probar el cliente de VNC en el mismo PC donde está el servidor? quizá así pueda ponerle alguna restricción de que sólo acepte peticiones de tal máquina, o algo así. (no se como va el VNC porque lo he usado poquísimas veces, además estoy recién levantada por lo que si he dicho una tontá es comprensible)Si se puede, pero ejem...pasan cosas 'raras' con la posición del ratón y tal.

civantoz
11/02/2009, 18:35
vnc en linux hay dos formas de usarlo, con la sesion actual y con otra aparte, si usas una sesion nueva para vnc no tendras problemas con eso, otra cosas que estés usando un vnc parcheado para usar la sesion en curso :P

azrael
11/02/2009, 19:19
A ver, por orden. Android es un sistema operativo para móviles (creado por google) como symbian, windows mobile o la mierda que use apple (cacao o cocoa).

Jodo, vaya perla te has cascado, Pakoito.
¿Desde cuando cocoa (http://es.wikipedia.org/wiki/Cocoa_(informática)) es un SO?
Cocoa es una framework para MACOSX, que eso sí es un sistema operativo.
Si te refieres a lo que hay por debajo de OSX es Darwin (http://es.wikipedia.org/wiki/Darwin_BSD).

pakoito
11/02/2009, 19:41
Jodo, vaya perla te has cascado, Pakoito.No se como se llama el SO, se que cocoa son las librerías :confused:

bernard
11/02/2009, 23:58
Tiene un servidor VNC porque está haciendo un cliente VNC para Android
¿Por qué hacer un cliente VNC cuando se puede hacer un cliente SSH?

pakoito
17/02/2009, 21:54
REFLOTAZO DEL TEMA:

Esta tarde no deja conectar por IP estática y no se puede acceder al webconfig del router. ¿Alguna idea?