<求助> 公司電腦UltraVNC被人惡意登入使用了怎麼辦~

朋友在公司的電腦因為公司業務上的需求
所以公司電腦都有裝UltraVNC遠端連線系統以便業務操作

有次線上操作時被登入,因對方惡意關閉操作系統,造成了公司業務上的損失
開始以為只是系統故障,結果之後多次都發生這情形...
幸好因為有前例都會特別注意未造成更大損失
但已經是很困擾了~ 懷疑過是不是職務上有利害衝突的同事做的
(因為過陣子他們公司要在這職務上選出個小主管... 當然有業務疏失的會扣分)

朋友現在是想說能不能拿到登入的證據:如IP等~
然後再被惡搞的話就直接跟主管報告,因為現在沒證據講好像也不是

想請問版上有沒有了解VNC的朋友可以幫忙,這情況該怎麼處理比較好

1.VNC會有記錄可以查到對方登入操作的訊息or ip嗎? 有的話該到哪找?

2.公司電腦很多,IP應該都是浮動抓取吧? 這樣查到的IP有用嗎?

3.有沒有任何反制的方法?

PS.他們公司電腦好像是限制住自行變更設定的,本來是想叫他改掉PORT的

我本來是叫我朋友去請示主管或是去請資訊部的人幫忙看能不能直接揪出來
但我朋友是想說沒證據先不要這麼做,因為同業務性質的同事就那幾個
弄不好以後很難做事,大家相處也會很怪~

因為爬文好像都沒有這方面的資訊,所以上來PO文求助大家幫忙
朋友還蠻慘的,上個月因為這樣賠了好幾萬,自己跟公司分擔吞下來了~
等於一個月都做白工了

以上感謝各位幫忙了~~~
被對方登入?你換掉密碼沒?
先換掉密碼再談後續的事情才對吧?
怎麼還會被對方一再登入?
怎麼還有時間在這裡問怎麼辦???
作者為網路嘴砲家,長期關注論壇筆戰動向。
建議改換Real VNC(P4.4.2版)
因為這個軟體可以提供你的需求
而且目前新版有支援128bit加密傳輸搖控(我記的沒錯的話)
那除非是有人透露密碼or直接在電腦控制
不然要透過RealVNC去控制電腦應該不容易
而且這版有支援Vista or Win2008
可以先下載下來試看看(30天試用期)
好用再買~畢竟還是要支援正版

ps:若是同事要這樣惡搞那就真的很麻煩了


在vnc程式安裝的位置

有一個檔案
mslogon.log
用記事本打開就能看到登入的記錄了。
da..
如果是透過ip分享器上網
ip分享器可以設定限制特定pc的vnc只能從哪個ip 地址連接
各位大大 如果對圖示有興趣,請參考『1977 她的眼睛像月亮』http://www.youtube.com/watch?v=YgCiXDLIj6Q
threesecond wrote:
被對方登入?你換掉密...(恕刪)


我也有叫他先換掉密碼~ 但好像密碼是公司設定的不能變動~
不好意思,以下我再補充清楚一點 ^^"

他們是券商系統 比如說A(我朋友) B(同事)各自有一台私用電腦,下單系統的電腦則有C1 C2兩台
照分配是 A登入C1用 B登入C2用 但是C1 C2的密碼兩個人都有,因為有時候要互相支援~

問題就是...大家都在用時: 比如A用C1在幫客戶下單時 B竟然會登入C1去干擾下單
就是這麼明目張膽才會被我朋友發現 ~ 所以現在需要找證據... 大概要直接報告主管才有用了

會發現是因為有一次對方以為我朋友在忙別的事,就一樣也是登入進去,結果剛好我朋友經過他電腦看見
就問:為什麼我的桌面會出現在你電腦上,然後對方就是含混過去說:為什麼我的電腦變這樣~ 點點點之類的....
好像他自己也被登入惡搞一樣~ (怎麼真的有這種人~)


gimin72 wrote:
建議改換Real V...(恕刪)


~"~ 後來問清楚是不能動那密碼... 因為動了也沒用 還是會都知道~
理由在上面有解釋,不好意思大家我沒說清楚
就是認識的同事才很難搞,而且我朋友覺得跟他還不錯,想不到....... 被搞了~~


LUsda wrote:
在vnc程式安裝...(恕刪)


感恩阿~ 就是需要這個..... 因為不太懂這個,我朋友說都是英文他也不知道
google了很久還是沒找到這個是在哪,禮拜一我叫他去公司找看看這個檔 感謝感謝


yukiko wrote:
如果是透過ip分享器...(恕刪)


不好意思我沒說請楚 ^^" 因為都會知道所以大概也不能設限定只有特定IP登入
畢竟會有互相支援時~ 總是防不了有心人
資安最大的漏洞通常在人,你目前的架構,坦白說,換哪個版本的 vnc 都沒用(自己人在亂搞的....,密碼還不能改???)

建議用終端機伺服器吧(若是 2003 server 的話)或是遠端桌面吧!至少還可以套用 AD 政策來限制...

看你的描述,您是證券/金融業的話,您們的規劃架構著實令人捏把冷汗....

都已造成金錢損失了,還不叫主管把那位亂搞的仁兄請進去辦公室泡茶好好『聊一聊』.....
我是數位敗家子 !!
這種情況不需要找證據吧
直接上報主管
就推說系統有問題
導致線上下單系統出錯
請MIS出面來處理這種問題
MIS自然而然會來接手這燙手山芋
不管是系統重灌
亦或者是登入帳密重整
甚至是監控該機的一切操作訊息
至於查出的結果是什麼
一打開主機端的登入LOG一查就出來了
不需要去煩惱證據這種問題
也不用擔心MIS打馬乎
畢竟這牽扯到下單的時效性跟正確性
一筆MISS可都是幾十萬上下的
MIS可不會跟自己的人頭過不去
一個方法是設定記錄檔,
留下登入記錄找證據,
二是設定防火牆,
規定只有你認定的IP才能登入。

本來UltraVNC就是有
IP,PORT,密碼這三項就能進入的後門程式,
如果以上三項都不能更改,
那就只能用防火牆檔了。
我建議也是跟上頭報告
通常MIS會想法子解決
而且就我所知證券業電話會錄音
誰知道電腦有沒有側錄
說不定.....
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!