LINUX.ORG.RU
ФорумTalks

Рулетка - VNC на серверах без пароля

 


2

2

Копипаста из хабра

Многие VNC-серверы не требуют установки пароля, из-за чего в интернете оказываются клиентские или серверные машины с открытым доступом по этому протоколу. Просканировав весь интернет, не всегда понятно, что же делать с ними всеми. Почему бы не сделать из них рулетку с элементами социальной сети?

https://srsly.de — VNC-рулетка. Обновляйте страницу, получайте каждый раз новый сервер со скриншотом. Можете подключаться к нему через веб-клиент или через обычный VNC, ставить лайки, репортить или даже добавлять свои VNC-серверы в базу!

Для сканирования использовался zmap, который сканировал порты 5900-5910, затем python-скрипт пытался подключиться к серверу и снять скриншот. Веб-часть написана на Go.

Развлекайтесь.

Hacker News: https://news.ycombinator.com/item?id=8810366

найди свой сервер?

Deleted ()

Ваше подключение не защищено

Злоумышленники могут пытаться похитить ваши данные с сайта srsly.de (например, пароли, сообщения или номера банковских карт).

lexxus-lex ★★★ ()
Ответ на: комментарий от ncrmnt

Удивительно. Я ни разу не видел боевого юниксового сервера, доступ к которому осуществлялся бы через vnc/rdp/teamviewer/whatever. Только ssh.

Куда мы катимся...

entefeed ☆☆☆ ()
Ответ на: комментарий от entefeed

Что-то мне подсказывает, что это какие-нибудь полухардварные KVM'ы торчат голой задни^WVNCшкой в сеть.

ncrmnt ★★★★★ ()
Ответ на: комментарий от entefeed

Я ни разу не видел боевого юниксового сервера, доступ к которому осуществлялся бы через vnc/rdp/teamviewer/whatever

сервера внезапно бывают не только с ЛАМПом. Другое дело, что выставлять их голой жопой в паблик - ламеризм.

Alsvartr ★★★★★ ()
Ответ на: комментарий от Deleted

он денех стоит

ЩИТО? И давно галка «разрешить подключение к рабочему столу» стала стоить дополнительных денег?

не позволяет всем иметь один сеанс

Зато VNC позволяет, а это именно то что нужно взломщику, что прекрасно видно на примере этого треда.

Reset ★★★★★ ()

Пипец.

Это в основном виртуалки под kvm. Ребутнул один сервак, прописал init=/bin/bash, затёр корень. Надеюсь, не очень нужный был сервер.

Black_Shadow ★★★★★ ()
Ответ на: комментарий от dogbert

К нихонскому не пускает, но вот семерочку нашел. 46.252.143.116:5902

entefeed ☆☆☆ ()

Это всё кулхацкеры свои следы заметают, чтоб на фоне резвящихся посетителей сайтика их не так заметно было :)

Harald ★★★★★ ()

Да, я понимаю, когда человек сам оставляет двери открытыми, но блин, голый VNC к управлению «умным домом»... Это же виноваты те, кто устанавливал всю эту систему. Человек деньги платил, а ему такую подлянку... Никому нельзя верить.

Deleted ()
Ответ на: комментарий от nagibator

vnc там от либвирта или чего-то подобного

maloi ★★★★★ ()

через novnc нельзя пересылать свой инпут? я могу видеть, но ничего не тыкается, как будто ридонли.

jcd ★★★★★ ()
Ответ на: комментарий от Deleted

В pro редакции всё ok, а именно она стоит на большинстве машин.

Reset ★★★★★ ()
Ответ на: комментарий от Deleted

Да, я понимаю, когда человек сам оставляет двери открытыми, но блин, голый VNC к управлению «умным домом»... Это же виноваты те, кто устанавливал всю эту систему. Человек деньги платил, а ему такую подлянку... Никому нельзя верить.

Так может дело как раз в том, что человек заказавший себе «умный дом» не заплатил, или недоплатил, например. Или выпендривался много в процессе.

Stanson ★★★★★ ()
Ответ на: комментарий от Reset

галка есть не во всех редакциях винды. и

-Привет. у меня тут какая-то фигня выскочила на экране.

-Ща, погоди, подключусь к тебе по рдп, преварительно выкинув тебя нафиг из системы.

null123 ★★ ()
Ответ на: комментарий от entefeed

Лол, наоборот, консольных линуксов гораздо больше. Подозреваю сотни ламеров с VPS.

Axon ★★★★★ ()

128.91.142.201:5901 Можно включать/выключать проектор, вертеть камерой и картинку с камеры отправлять на проектор.

Black_Shadow ★★★★★ ()
Ответ на: комментарий от Reset

И много домохозяек имеют сервера с удалённым доступом?

vurdalak ★★★★★ ()
Ответ на: комментарий от Stanson

Так может дело как раз в том, что человек заказавший себе «умный дом» не заплатил, или недоплатил, например. Или выпендривался много в процессе.

Или просто ламерьё устанавливало.

turtle_bazon ★★★★★ ()

Прикрыли?

Не заходит.

Pyzia ★★★★★ ()

Походу, кандидат на звание «Дырищща года», никак не меньше.

chuzhoi ()
Ответ на: комментарий от Stanson

Так против версии возражали же ж. Мол, клиент капризный попался. Я и говорю, что проще думать надо.

turtle_bazon ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.