Elektroda.pl
Elektroda.pl
X
Elektroda.pl
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Konfiguracja VPS - Zabezpieczenie RDP

22 Kwi 2016 16:31 840 7
  • Poziom 2  
    Witam,

    mam pytanie o zabezpieczenie VPS przy łączeniu się do niego.

    Otóż wykupiłem VPS i skonfigurowałem go w następujący sposób

    - zmieniłem port z domyślnego na wymyślny
    - wyłączyłem konto Administratora
    - wyłączyłem konto gościa
    - dodałem nowe konto + hasło

    jednakże wydaje mi się, że jest to nie wystarczające i nadal na mojego VPS-a ktoś niepowołany jak będzie chciał będzie mógł się dostać.

    System to Windows Server 2008 R2 Standard

    Chciałbym zapytać o możliwość zabezpieczenia go jakimś certyfikatem bądź czymś takim, który da możliwość logowania z jednego, konkretnego komputera - mojego i nikt więcej nie będzie mógł tam wejść. Jest coś takiego, znacie jakieś sposoby ?
  • Specjalista Sieci, Internet
    RDP można uzyskać dostęp tylko z group administratorzy + dodatkowi zdefiniowani

    hasło 12 znaków lub więcej
  • Poziom 2  
    Wystarczy by nikt go nie złamał i wszedł?

    A nie mozna przypisać możliwosć zalogowania się tylko przez jednego użytkownika, z jednego komputera?
  • Specjalista Sieci, Internet
    Pobaw się firewall-em ustawieniami.
  • Poziom 31  
    a moim zdaniem najlepiej by bylo jakby postawic VPN i zablokowac RDP na publicznym adresie
  • Specjalista Sieci, Internet
    @przeqpiciel ma rację, RDP chyba ma jakieś słabości w zabezpieczeniach

    Cytat:

    https://www.bestvpn.com/blog/9861/vpn-vs-rdp/
    However, due to the number of security concerns facing RDPs it is recommended to be used in correspondence with some form of encryption such as VPN


    Cytat:

    The Risks of Remote Desktop for Access Over the Internet
    https://zeltser.com/remote-desktop-security-risks/
    Microsoft’s Security Bulletin MS12-020, released in March 2012, described critical vulnerability in Microsoft’s RDP implementation on most Windows platforms (CVE-2012-0002). This bug could allow a remote unauthenticated attacker to run arbitrary code on the affected system by sending “a sequence of specially crafted RDP packets.”
  • Poziom 2  
    W jaki sposób postawić własny VPS i zablokować RDP ? Ja właśnie zakupiłem VPS z UK. Chodzi o serwer dedykowany ?
  • Poziom 22  
    VPN a nie VPS.
    Musisz utworzyć zabezpieczoną, wirtualną sieć przez którą wyłącznie będzie można się łączyć z RDP.