Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

VNC entdecken ?

Diskussion: VNC entdecken ? im Forum (In)security allgemein, in der Kategorie Security Area; Hallo, wäre schön, wenn ihr einen Tipp für mich hättet. Ich habe folgendes Problem: Ich vermute, dass auf einen meiner ...

Antwort
Alt 28.04.09, 19:32   #1 (permalink)
 
Registriert seit: 28.04.09
Peach Leistung: Facit NTK
Likes: 0
Standard VNC entdecken ?


Hallo,

wäre schön, wenn ihr einen Tipp für mich hättet. Ich habe folgendes Problem:

Ich vermute, dass auf einen meiner Webserver der Zugriff mittels VNC per Remote erfolgt und nicht direkt von einem PC. Ich würde nun gerne herausfinden, ob dem so ist.

Gibt es eine Möglichkeit, Zugriffe mit VNC zu identifizieren? Mir ist eigentlich nur die Zeitverzögerung eingefallen, weil es ja immer eine (längere) Zeit dauert, bis die Seite aufgebaut ist und eine Reaktion darauf erfolgt. Im Gegensatz zu 'normalen' Zugriffen, die dann eigentlich schneller erfolgen müssten.

Habt ihr noch andere Ideen oder Tipps?

Ich hoffe, das Thema ist in diesem Board hier richtig, falls nicht, verzeiht mir bitte, ich konnte es nicht besser zuordnen.

LG Peach

PS: Meinen Freund Google hab ich schon befragt, ebenso hier im Board herumgestöbert, aber nichts zu dem Thema gefunden. Vielleicht weil es keine Möglichkeit gibt... ? :-(

Peach ist offline   Mit Zitat antworten
Alt 28.04.09, 19:35   #2 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: 8086xeno Leistung: 8086
xeno eine Nachricht über ICQ schicken
Likes: 65
Standard

bring mal die begriffe 'webserver', 'vnc', 'remove' und 'pc' in einen zusammenhang, der verständlich ist. ausserdem bitte ein paar mehr infos über den server, zumindestens das betriebssystem.

richtig posten - so wirds gemacht
xeno ist gerade online   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 28.04.09, 19:42   #3 (permalink)
Themenstarter
 
Registriert seit: 28.04.09
Peach Leistung: Facit NTK
Likes: 0
Standard

Entschuldige. Ich versuche mal, einen verständlichen Zusammenhang herzustellen ;-)

Also der Server läuft mit Debian, darauf liegen Webseiten, die mit php Skripten dargestellt werden. Also Zugriffe auf eine ganz normale Homepage.

Ich würde nun gerne feststellen, ob ein Abruf dieser Webseiten über einen Remote-Zugriff mittels eines Tools wie z.B. VNC erfolgt, oder aber direkt auf 'normalem' Wege ohne Zwischenumleitung.

Deswegen kam mir eben die Idee mit der Zeitverzögerung, das müsste eine Möglichkeit sein, solche Zugriffe festzustellen. Aber vielleicht gibt es auch noch irgendeine andere. Dazu kenne ich mich aber leider zu wenig aus in diesem Bereich, mir fällt nichts anderes ein... :-(
Peach ist offline   Mit Zitat antworten
Alt 28.04.09, 19:54   #4 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: 8086xeno Leistung: 8086
xeno eine Nachricht über ICQ schicken
Likes: 65
Standard

ich versteh nicht ganz, was ein vnc-client (port 5900) auf nem webserver (port 80) zu suchen hätte? also ich glaube du verwechselst da was ganz stark.

alle verbindungen von und zu deinem server kannst du schön übersichtlich mit 'netstat -tulpen' anzeigen lassen.
xeno ist gerade online   Mit Zitat antworten
Alt 28.04.09, 20:02   #5 (permalink)
Themenstarter
 
Registriert seit: 28.04.09
Peach Leistung: Facit NTK
Likes: 0
Standard

nein, auf dem Webserver natürlich nicht. Aber der Abruf der Seiten im Internet von diesem Webserver aus kann ja auch über VNC erfolgen. Wenn ich mich über VNC auf einem anderen Rechner einlogge, dort den Internet Explorer aufrufe und mir diese Seite dann im Browser anzeigen lasse. Diesen Fall meine ich.

Sorry, wenn ich mich unverständlich ausgedrückt habe.
Peach ist offline   Mit Zitat antworten
Alt 28.04.09, 20:06   #6 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: 8086xeno Leistung: 8086
xeno eine Nachricht über ICQ schicken
Likes: 65
Standard

so?

vnc ---> irgendeinrechner ---> browser ---> debianwebserver

wenn du diesen fall meinst, dann siehst du natürlich nur den browser, sonst nichts. wo und worüber der browser bedient wird ist vollkommen irrelevant, und auch nicht rauszufinden. wär auch recht unlogisch.

aber so ganz sicher, dass ich verstanden habe was du meinst, bin ich mir noch immer nicht
xeno ist gerade online   Mit Zitat antworten
Alt 28.04.09, 20:12   #7 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard

ich grübel ebenfalls noch über den Sinn, warum man sowas rausbekommen wollen sollte....
mir fällt keiner ein....

der Request erfolgt von einem Client (der Rechner, wo im Endeffekt der Browser benutzt wird) an einen Server, egal, wieviele Zwischen-Instanzen zu dem letztendlichen Client noch aufgebaut werden....
beavisbee ist offline   Mit Zitat antworten
Alt 28.04.09, 20:23   #8 (permalink)
Themenstarter
 
Registriert seit: 28.04.09
Peach Leistung: Facit NTK
Likes: 0
Standard

das habe ich befürchtet :-(

Naja, macht auch Sinn. Trotzdem schade, ich hätt es einfach gerne gewusst.

Aber vielen Dank auf jeden Fall für euren schnellen Input :-)
Peach ist offline   Mit Zitat antworten
Alt 28.04.09, 21:03   #9 (permalink)
 
Registriert seit: 03.03.08
Knoxx Leistung: Facit NTK
Likes: 0
Standard

Ich verstehs auch net...
Warum interessieren dich so die VNC-Verbindungen anderer Leute? Wär's dir lieber sie würden mit dem Windows-Remote-Desktop auf andere Rechner zu greifen oder per SSH? Oder über Proxys deine Seite aufrufen, oder....

*confused*
Knoxx ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » VNC entdecken ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
auf ftp connecten und neue ordner entdecken Stromer Code Kitchen 1 01.09.03 17:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61