hier geschehen merkwürdige dinge :(

irgendwelche artikel dazu hat nach wie vor keiner?
 
also bei mir schläft der Mac nicht ein, wenn ARD (3x) aktiv ist.
Er macht dauernd refresh.
? VNC-Server von ARD?
 
VNC ohne VPN ist aber auch riskant. Wenn der Mac läuft dann kann ja auch ein VPN server drauf laufen.

Gruß Defi
 
Was habe ich falsch gemacht?
 
Was habe ich falsch gemacht?
Das bezog sich auf den Link.
Viele Leute verstehen es einfach nicht, dass Passwörter nicht zum Spass vergeben werden. Jedes Kennwort ist wichtig und wird es umgangen, passieren Dinge, die man nicht will.
Aber es wird weiterhin die Leute geben, die "passwort" oder " " oder $username als Passwort benutzen :D
 
Struppi meinte wahrscheinlich den User, um den es bei dem Mac-Essentials-Link geht.
 
Aber es wird weiterhin die Leute geben, die "passwort" oder " " oder $username als Passwort benutzen :D

:D
Das erinnert mich an den alten Gag, wo der Mitarbeiter seinem technisch etwas unterbelichteten Chef rät: "Ihr Passwort sollte geheim sein". Und der Chef nahm als Passwort "geheim"...
 
Struppi meinte wahrscheinlich den User, um den es bei dem Mac-Essentials-Link geht.
Danke, habe ich schon aus seinem Posting verstanden.

P.s. kommst du aus Darmstadt? - wegen des Krone-Icons.
 
Zuletzt bearbeitet:
Hi!

entweder ich hbas auf den letzten 5 Seiten überlesen oder ich irre mich.
Ich erkenne da nirgends eine Sicherheitslücke, außer natürlich das Passwort des VNC Servers.
Da ist weder Adium gehackt worden, noch konnte ein Befehl abgesetzt werden.

Adium hat ja NICHTS geöffnet sondern hätte wahrscheinlich ne Shell öffnen müssen in der eingaben möglich sind, das scheint der ICQ-Client oder wer auch immer eben zu tun, aber Adium interpretiert das als ganz normales "gechatte". Das sieht halt so aus, das ein anderer ICQ-Client an deinen Account Text schickt, nix weiter erstmal.
 
Hi,

Adium hat ja NICHTS geöffnet sondern hätte wahrscheinlich ne Shell öffnen müssen in der eingaben möglich sind, das scheint der ICQ-Client oder wer auch immer eben zu tun, aber Adium interpretiert das als ganz normales "gechatte". Das sieht halt so aus, das ein anderer ICQ-Client an deinen Account Text schickt, nix weiter erstmal.
Ja, normalerweise wird da via Windowstaste+R der Ausführen-Dialog geöffnet. Ich hatte den Fall mal bei meiner Nachbarin, da hatten wir aber ein sicheres Passwort genutzt (6 Zeichen/Zahlen, nicht in Wörterbüchern). Ich dachte daher, dass da wohl im RealVNC (Windows) eine Lücke sei, bin dem aber nicht weiter nachgegangen. Dass der Fall nun aber auch beim Apple-VNC-Server auftritt deutet auf eine Lücke im Protokoll hin oder sehr aggressive Bruteforcing-Angriffe.

Recht einfach kann man das Problem "lösen": Den Port umlenken. Also nach außen hin zB auf 30405 legen oder irgendetwas anderes erfundenes. Die Scanner, welche nach VNC-Servern suchen, tun dies nur auf Port 5900 (außer bei einem gezielten Angriff auf genau diesen Rechner, was aber in der Regel nicht vorkommt).

cu
 
ich hab mir das nun mal durchgelesen.. Wie kann ich denn die Remote Unterstützung von meinem Mac ausschalten ?? Ist die dann auch ausgeschaltet wenn das Programm "Remote Desktop 3" benutzt wird ?
 
wenn du keinen vnc-dienst auf deinem rechner anbietest und auch nach aussen hin keinen port dafür bereitstellst, dann geht auch kein remote. egal welches programm.
so einfach ist das.
 
Zurück
Oben Unten