IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécurité de la prise de contrôle à distance par VNC


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Rédacteur


    Homme Profil pro
    Instituteur retraité
    Inscrit en
    Novembre 2015
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Instituteur retraité
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2015
    Messages : 891
    Points : 4 157
    Points
    4 157
    Billets dans le blog
    1
    Par défaut Sécurité de la prise de contrôle à distance par VNC
    Bonjour,

    Dans le cadre de la recherche de mise en place d'une distribution Linux adaptée pour les personnes âgées ignorantes en informatique, j'étudie les solutions de prise de contrôle à distance.
    L'idée est que la distribution lance au démarrage les différents serveurs permettant la prise de contrôle de façon à ce que celle-ci puisse se faire sans intervention de la personne à dépanner (lancer une application, communiquer un mot de passe, etc.)

    Se posent donc des questions de sécurité pour une prise de contrôle à distance par Internet.
    Pour SSH, pas de soucis.

    Pour la prise de contrôle graphique, je m'interroge sur la sécurité de VNC, notamment lorsqu'il est utilisé seul (sans passer par un tunnel SSH).
    En cherchant des informations sur la sécurité du protocole VNC, je lis des informations contradictoires: on lit que les données et le mot de passe transitent en clair, mais aussi que ce serait crypté. Un spécialiste peut-il me dire ce qu'il en est précisément ?

    Je teste le serveur VNC x11VNC. Celui-ci propose une option "Enable SSL". Lorsque celle-ci est activée, le mot de passe et les données transitent-elles vraiment de façon sécurisée ? Lorsque je teste (mais pour l'instant je n'ai testé qu'en réseau local) aucun authentification autre que le mot de passe ne m'est demandée. Est-ce normal (pas de demande de certificat ou de clé) ?

    Peut-on considérer qu'une prise de contrôle par VNC peut-être de nos jours suffisamment sécurisée, ou bien est-il indispensable de passer par un tunnel SSH ?
    Une solution sans tunnel SSH serait un plus, car la mise en oeuvre par tunnel SSH est plus complexe. Or le but serait de permettre l'installation de cette solution par des personnes qui, si elles devront forcément avoir des connaissances informatiques, ne seront pas forcément des spécialistes.

    Toute information complémentaire concernant cette problématique est la bienvenue.

    Merci d'avance pour vos éclairages.

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 721
    Points : 43 821
    Points
    43 821
    Par défaut
    Salut Philippe,

    Pour moi pas très secure.

    Cela t'oblige en plus à ouvrir des ports en NAT sur les BOX (comme pour ssh d’ailleurs).

    Regardes du coté de Teamviewer, il y a une version Linux. Si tu créé un compte, tu peux prendre la main quand tu veux sur le poste. Tu peux aussi opter pour demander à l'utilisateur de te communiquer son id et son mot de passe, c'est alors lui qui a le contrôle. C'est mieux je trouve.

  3. #3
    Rédacteur


    Homme Profil pro
    Instituteur retraité
    Inscrit en
    Novembre 2015
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Instituteur retraité
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2015
    Messages : 891
    Points : 4 157
    Points
    4 157
    Billets dans le blog
    1
    Par défaut
    Bonsoir Chrtophe,

    J'ai envisagé TeamViewer que j'utilise déjà pour dépanner des personnes de mon entourage. Mais là je recherche une solution pouvant s'intégrer à la construction d'une distribution libre, et Teamviewer ne rentre pas dans les clous pour ça.
    De plus il nécessite que l'utilisateur du poste serveur lance l'application et communique un mot de passe. Or je souhaiterais une solution où la prise de contrôle puisse se faire sans intervention.

  4. #4
    Rédacteur


    Homme Profil pro
    Instituteur retraité
    Inscrit en
    Novembre 2015
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Instituteur retraité
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2015
    Messages : 891
    Points : 4 157
    Points
    4 157
    Billets dans le blog
    1
    Par défaut
    P.S.: la question intéressera aussi ceux qui souhaitent pouvoir accéder de façon sécurisée à leur réseau local à l'extérieur de leur domicile.

  5. #5
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 897
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 897
    Points : 219 633
    Points
    219 633
    Billets dans le blog
    125
    Par défaut
    Bonjour,

    Pourquoi ne pas passer par un VPN ?

  6. #6
    Rédacteur


    Homme Profil pro
    Instituteur retraité
    Inscrit en
    Novembre 2015
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Instituteur retraité
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2015
    Messages : 891
    Points : 4 157
    Points
    4 157
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par LittleWhite Voir le message
    Bonjour,

    Pourquoi ne pas passer par un VPN ?
    Cela sera-t-il plus simple que de passer par un tunnel SSH ?

  7. #7
    Rédacteur


    Homme Profil pro
    Instituteur retraité
    Inscrit en
    Novembre 2015
    Messages
    891
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Instituteur retraité
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2015
    Messages : 891
    Points : 4 157
    Points
    4 157
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par LittleWhite Voir le message
    Pourquoi ne pas passer par un VPN ?
    Une chose m'échappe: si j'établis une connexion VNC en passant par un VPN, ce sera crypté entre mon PC et le serveur VPN, mais entre le serveur VPN et le PC hôte, ça transitera en clair ?

Discussions similaires

  1. Comment limiter la prise de contrôle à distance ?
    Par Glev_67 dans le forum Sécurité
    Réponses: 11
    Dernier message: 29/05/2013, 16h44
  2. Prise de contrôle à distance -> 3fps
    Par vieks dans le forum Général Java
    Réponses: 7
    Dernier message: 02/05/2011, 14h57
  3. prise de contrôle à distance
    Par allstar dans le forum Administration
    Réponses: 3
    Dernier message: 18/08/2006, 09h17
  4. [WinVNC] Prise de contrôle à distance
    Par Furius dans le forum Autres Logiciels
    Réponses: 6
    Dernier message: 31/12/2005, 14h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo