Ubuntu远程桌面密码的安全漏洞

时间:2012-11-26 15:30:13

标签: ubuntu passwords vnc

我希望其他人可以为我确认一下,然后我可以将它传递给Canonical或TightVNC

我通过使用SSH隧道远程进入ubuntu 12.10桌面 - 这是从桌面我正在使用putty到ssh到远程桌面。 Putty配置为打开远程桌面端口的ssh隧道 - 例如5900

然后我使用TightVNC查看器将VNC发送到localhost:5900,然后通过ssh隧道并连接我 - 这是SSH隧道中的一个教训但不是问题。另外我不使用端口5900 - 隧道很方便,以避免在防火墙上打开端口,但我离题...

远程ubuntu桌面配置为允许使用密码进行远程连接。 TightVNC提示我输入密码。 Ubuntu接受任何密码,前提是我输入的密码以实际密码开头。意思是,如果我的密码是FOO - FOOBAR有效,FOO1234可以正常工作等。

这是设计的吗?这不会大大降低密码的有效性。

其他人可以重现这个吗?我不认为隧道与此有任何关系。如果其他人可以使用VNC和密码远程访问ubuntu桌面并试试这个我想听听它。

1 个答案:

答案 0 :(得分:0)

密码限制为8个字符,因此查看器会将其截断为该长度。

  

虽然TightVNC加密通过网络发送的VNC密码,但其余的   流量按原样发送,未加密(用于密码加密,   VNC使用DES加密的质询 - 响应方案,其中   密码限制为8个字符,以及有效的DES密钥长度   是56位)。 [大胆补充]

来自http://www.tightvnc.com/faq.php

相关问题