This website is not maintained anymore.
Some good links:
 
Security quiz
PISA: Providing Information about Internet Security Aspects

Telnet, rlogin

Beschrijving van het probleem

Telnet en rlogin zijn twee toepassingen om in te loggen op een andere computer. Bij zowel telnet als rlogin gaat trafiek (o.a. userid en paswoord) in leesbare vorm over het Internet zodat de trafiek kan afgeluisterd worden; bij rlogin komt daar nog bij dat user authenticatie gebaseerd is op domein naam of IP adres , wat extra onveiligheid met zich mee kan brengen.

Oplossingen

Afhankelijk van de situatie zijn volgende oplossingen mogelijk: Voor Windows omgevingen bestaan er tools om de controle van een scherm over te nemen (voor de gebruiker lijkt het een telnet).
Een voorbeeld van zo een tool is VNC (Virtual Network Computing).
Bij het opstarten van een VNC sessie gaat het paswoord niet in leesbare vorm over de Internetlijnen; men gebruikt een challenge-respons paswoord systeem .
Indien men toch een VNC sessie kan kraken, dan krijgt de inbreker volledige controle over het systeem.

Links


OSTC The PISA-project is financed by the OSTC, Belgian Federal Office for Scientific, Technical and Cultural Affairs (DWTC - SSTC).
Project description of PISA
URL: http://pisa.belnet.be/pisa/pisa.htm

PISA Home Page