プロが教えるわが家の防犯対策術!

PC(Windows XP)の操作に不慣れな知人のPCにVNCサーバを入れリモート操作する事にしました。知人宅はADSLでinternet接続しており、PCはルータ内のプライベートアドレス内にある。そこで(1)ルータの転送設定でVNCのポートのみプライベートアドレスのPCに転送設定。(2)知人宅のPCのWindows Firewallで、私の家の固定IPからのアクセスに限り、VNCポートへのブロックを解除する設定。これでリモートメンテナンスは実現しました。
しかし、よく考えると次の2点の不安が発生しました。
<1>VNCのパスワードはクリアテキストで流れるので、パケットキャプチャされたらパスワードまるわかり?
<2>Windows Firewallで私の自宅からのアクセスしか許可していないが、ソースIPを偽装されたら接続されてしまう?
 上記2点は素人には無理でも多少のスキルがあれば可能なように思えます(私にはできませんが)。やはりVPNとかSSHとか導入しないとセキュリティは保てないでしょうか。安価に実現できてセキュリティの保てる解決策があれば教えてください。

A 回答 (1件)

セキュリティはもう十分でしょう。


個人宅でパケットスニッフする人は居ません。
相手のFWでIP制限できるなら満点です。

あえて加えるなら、VNCのディスプレイ番号を加えてPORTも5900以外にすることです。
またサポートするときだけVNCサーバを動かすというのも手です。
どうしても平文が気になるならULTRAVNCや姉妹品のpchelpwareはどうでしょう。
CRYPTされるし、SSL接続もありのようです。
    • good
    • 0
この回答へのお礼

insider007様、ご回答ありがとうございます。
少し安心しました。
頂戴したアドバイスとても参考になりました。
ULTRAVNCとpchelpwareも調べてみたいと思います。
感謝申し上げます。

お礼日時:2007/09/10 01:13

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!