• 4

<求助> 公司電腦UltraVNC被人惡意登入使用了怎麼辦~

印象中事件檢視器好像可以找到登入vnc的IP吧...
可以找找看~~~
發現被惡整時,畫面有異記得鍵盤上有個Print Screen 鍵,按下去把畫面貼上到小畫家儲存起來當證據備用。
vnc要連線不是那麼簡單的
還要有個view才能
找看看那個搗亂的同事
桌面還是捷徑有沒有vncview.exe
也可以當作證據的
除了MIS
一般人不會使用view的
為何不換port
像我也是曾經被try過
後來將5800 5900換掉之後
就沒這樣的問題了
另外我記得可以設定log紀錄
只是有沒有啟動而已
依森韓特 wrote:
印象中事件檢視器好像...(恕刪)


恩!!在事件檢視器中確定可以找到連線到此電腦的ip
應該是在應用程式中吧(印象中啦XD)

可以找看看囉^^
感謝各位前輩說明,搭便車學習新知.
基本上這個問題應該是找你們家的MIS 來談談的事情吧...
這個牽扯到公司資安問題的事情...

通常你們家的MIS應該也有幾家配合的SI
請他們問問他們有什麼好的Solution吧...

可以參考一下Citrix XenApp 之類的Solution...
iannai wrote:
有次線上操作時被登入,因對方惡意關閉操作系統,造成了公司業務上的損失
開始以為只是系統故障,結果之後多次都發生這情形...
幸好因為有前例都會特別注意未造成更大損失
但已經是很困擾了~ 懷疑過是不是職務上有利害衝突的同事做的...(恕刪)
這事已經不是私下可以解決的了, 請立即通報主管, 並請 MIS 進行蒐證, 勿自行搜證.

在政府單位的資安事件定義中, 這種狀況已經嚴重到 C 級甚至 B 級, 只差一步就到 A 級事件了....

『A』級:影響公共安全、社會秩序、人民生命財產。
『B』級:系統停頓,業務無法運作。
『C』級:業務中斷,影響系統效率。
『D』級:業務短暫停頓,可立即修復。

~~ 新願資本-臺醫壹號創投基金-普通合夥人 ~~
twn921 wrote:
vnc要連線不是那麼...(恕刪)


其實用IE或是有支援JAVA的遊覽器都可以連接的上,只要知道VNC SERVER跟密碼還有PORT就能用IE進去了,不一定需要VIEW
如果密碼不能改
知道密碼的人又一堆....

沒辦法防止...(門就開在那邊,誰都有鑰匙....)
只能出了事..事後抓...
裝螢幕側錄軟體....
等到出事...(目前也只是關機而已...還沒做出刪檔等更惡意的行為)
在由時間點找LOG...看是那個王八蛋幹的好事...
他要是說..是別人連到他的電腦..再連去的.
那再看LOG....

  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?