Chinaunix

标题: rhel5 VNC密码管理,求高手帮解决!!! [打印本页]

作者: soyo2007    时间: 2009-12-08 11:32
标题: rhel5 VNC密码管理,求高手帮解决!!!
最近在整服务器。用的是rhel5.1版,使用自带vnc进行远程管理,无意间试了下。只支持8位密码。。即使你配置时密码输得再长,前8位正确就直接可以登录了。这样安全隐患也太大了。想咨询下。有高手可以解决此问题?windows下VNC服务器自行安装。。支持128位加密。可linux,8位貌似少了点吧。。。
作者: soyo2007    时间: 2009-12-08 12:52
没人???
作者: kns1024wh    时间: 2009-12-08 13:25
标题: 回复 #1 soyo2007 的帖子
可以的
那个是一个文本中记录的 在用户的home目录下的一个隐藏文件夹中
作者: soyo2007    时间: 2009-12-08 13:46
可以更改VNC密码位数????具体哪个文件???
作者: soyo2007    时间: 2009-12-09 10:55
有没有朋友能回答下~~~~~
作者: gilet    时间: 2009-12-09 11:20
是不是在用户家目录下的.vnc目录下的passwd目录下
作者: to407    时间: 2009-12-09 11:22
vnc要多长密码干嘛。。。。8位也可以很复杂的 字母数字混一下
作者: cst05001    时间: 2009-12-11 12:00
我也想知道比较好的办法
作者: soyo2007    时间: 2009-12-14 14:06
还是没人回答=。=
作者: hellboy_zhang    时间: 2009-12-16 17:45
8为复杂一些应该没问题把  算也没有那么好算。超出次数拒绝。。
作者: marsaber    时间: 2009-12-16 19:19
密码不是越长越好的。

支持128位加密,不是说密码是由128个字符组成的。

既然支持8位,那么你设置八位(大写字母、小写字母、数字、特殊字符全用上),然后用你感觉最牛X的扫描器、字典爆破试试。
作者: wjemail    时间: 2009-12-16 20:14
标题: 可以考虑用ssh tunnel
1. 根据manpage of vncpasswd,密码最长为8。
vncpasswd allows you to set the password used to access VNC desktops.  It stores an obfuscated version of the password in the given file (default $HOME/.vnc/passwd).

The password must be at least six characters long, and only the first eight characters  are  significant. Note  that  the  stored password is not encrypted securely - anyone who has access to this file can trivially find out the plaintext password, so vncpasswd always sets appropriate permissions (read  and  write only  by  the  owner).  However, when accessing a VNC desktop a challenge-response mechanism is used over the wire making it hard for anyone to crack the password simply by snooping on the network.

2. 8已经可以算得上strong password。如果觉得不够,可以考虑使用ssh tunnel,这样用户需要经过两次认证:ssh和vnc.
作者: wjemail    时间: 2009-12-16 20:16
标题: 我胖有什么关系
你要体会我的心情。

[ 本帖最后由 wjemail 于 2009-12-16 20:18 编辑 ]
作者: marsaber    时间: 2009-12-16 20:36
原帖由 wjemail 于 2009-12-16 20:16 发表
你要体会我的心情。


什么意思?




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2