Om man nu kör Remote Desktop så kan man ju komma åt datorn lite varhelst ifrån och det är ju jättebra. Dock är man ju inte ensam om det. Jag använder förstås brandvägg, men jag måste förstås ha aktuella portar öppna om det skall fungera. Då återstår ju "bara" skyddet med användarnamn och lösenord (windowsinloggningen) innan någon har åtkomst till min dator. Vad finns det för sätt att minska risken för intrång via Remote Desktop utan att komplicera det hela och tappa allt för mycket i smidighet?
Gör som så här... Blocka port 3389 (porten som används default för remote desktop) För alla "utom" datorer som ligger i "trusted zone" så har du i alla fall en "lite" säkerare användning av ovanstående. Sen skriver du in ip till de datorer som du tycker får ansluta till din dator via remote desktop.
Rätta mig om jag har fel, men är inte Remote Desktop och Terminal Services tjänsterna krypterat automatiskt? Det heter väl RDP (Remote Desktop Protocol), som samlingsbegrepp?
Om någon vet kan jag ju passa på att fråga samtidigt; hur stark är krypteringen?
Hittade informationen på MS hemsida... fråga mig inte var letar runt lite på deras sida då jag själv ställde frågan. För ett tag sedan i forumet.
Default porten är som sagt var "3389" stänger man den så kommer inte någon åt tjänsten oavsett den är påslagen eller inte.
Men istället för att stänga den så tillåter man bara information på den porten Om datorn som kontaktar porten kommer från "trustedzone".
Har man win xp interna brandvägg har jag inten aning om hur man ställer in detta. Inge problem i symantecs brandvägg i alla fall... men tursted zone har väll de flesta personliga brandväggar?!?!
Rätta mig om jag har fel, men är inte Remote Desktop och Terminal Services tjänsterna krypterat automatiskt? Det heter väl RDP (Remote Desktop Protocol), som samlingsbegrepp?
Det stämmer.
Om någon vet kan jag ju passa på att fråga samtidigt; hur stark är krypteringen?
Om du ändå inte vill exponera Remote Desktop-porten ut på nätet så kan du köra en SSH-server i ditt lokala nät, öppna upp för SSH-trafik (och stänga Remote Desktop-porten) och tunnla Remote Desktop över SSH. Då skyddas trafiken av SSH-protokollet.
I detta fall så är det kanske inte nödvändigt då RD själv kör krypterat, men det är ett smidigt sätt att nå sina lokala servrar utan att behöva exponera dom direkt mot internet, jag tunnlar det mesta via SSH som jag kör på mina lokala maskiner och som jag vill komma åt utifrån, t.ex fjärrstyrning, ftp och annat.
141 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe