webForumDet fria alternativet

Remote Desktop

Datasäkerhetur Datasäkerhet

6 svar · 723 visningar · startad av clarkbones

Medlem sedan feb. 20013 023 inlägg
Frågan#1

Om man nu kör Remote Desktop så kan man ju komma åt datorn lite varhelst ifrån och det är ju jättebra. Dock är man ju inte ensam om det. Jag använder förstås brandvägg, men jag måste förstås ha aktuella portar öppna om det skall fungera. Då återstår ju "bara" skyddet med användarnamn och lösenord (windowsinloggningen) innan någon har åtkomst till min dator. Vad finns det för sätt att minska risken för intrång via Remote Desktop utan att komplicera det hela och tappa allt för mycket i smidighet?

Medlem sedan mars 20002 520 inlägg
#2

Gör som så här... Blocka port 3389 (porten som används default för remote desktop) För alla "utom" datorer som ligger i "trusted zone" så har du i alla fall en "lite" säkerare användning av ovanstående. Sen skriver du in ip till de datorer som du tycker får ansluta till din dator via remote desktop.

Medlem sedan apr. 200010 782 inlägg
#3

McD kan du beskriva det lite mer :)

använder du windows XP egna firewall ?

Medlem sedan feb. 200112 078 inlägg
#4

Rätta mig om jag har fel, men är inte Remote Desktop och Terminal Services tjänsterna krypterat automatiskt? Det heter väl RDP (Remote Desktop Protocol), som samlingsbegrepp?

Om någon vet kan jag ju passa på att fråga samtidigt; hur stark är krypteringen?

Medlem sedan mars 20002 520 inlägg
#5

Hittade informationen på MS hemsida... fråga mig inte var letar runt lite på deras sida då jag själv ställde frågan. För ett tag sedan i forumet.

Default porten är som sagt var "3389" stänger man den så kommer inte någon åt tjänsten oavsett den är påslagen eller inte.

Men istället för att stänga den så tillåter man bara information på den porten Om datorn som kontaktar porten kommer från "trustedzone".

Har man win xp interna brandvägg har jag inten aning om hur man ställer in detta. Inge problem i symantecs brandvägg i alla fall... men tursted zone har väll de flesta personliga brandväggar?!?!

http://www.webforum.nu/showthread.php?s=&threadid=49706

Medlem sedan dec. 20003 083 inlägg
#6

OveRRidE skrev:

Rätta mig om jag har fel, men är inte Remote Desktop och Terminal Services tjänsterna krypterat automatiskt? Det heter väl RDP (Remote Desktop Protocol), som samlingsbegrepp?

Det stämmer.

Om någon vet kan jag ju passa på att fråga samtidigt; hur stark är krypteringen?

Krypteringsnyckeln är 128-bitar stark.

Medlem sedan apr. 20007 588 inlägg
#7

Om du ändå inte vill exponera Remote Desktop-porten ut på nätet så kan du köra en SSH-server i ditt lokala nät, öppna upp för SSH-trafik (och stänga Remote Desktop-porten) och tunnla Remote Desktop över SSH. Då skyddas trafiken av SSH-protokollet.

I detta fall så är det kanske inte nödvändigt då RD själv kör krypterat, men det är ett smidigt sätt att nå sina lokala servrar utan att behöva exponera dom direkt mot internet, jag tunnlar det mesta via SSH som jag kör på mina lokala maskiner och som jag vill komma åt utifrån, t.ex fjärrstyrning, ftp och annat.

141 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
138 ms — hämta tråd, inlägg och bilagor (db)