Secure Remote Desktop, với cách bật và tắt


3

Tôi sẽ rời khỏi đất nước trong một thời gian với máy tính xách tay yếu của mình, vì vậy, tôi muốn làm cho Remote Desktop Connection hoạt động (Windows 7).

Tôi biết tôi có thể chuyển tiếp các cổng và làm cho nó hoạt động, nhưng điều tôi băn khoăn là:

  • Remote Desktop có an toàn không?
  • Có cách nào để tôi có thể tắt máy tính VÀ BẬT trên Remote Desktop không?
  • Tôi có bị hack nếu chuyển tiếp cổng tới Remote Desktop không?

Câu trả lời:


3

Bạn có thể tắt máy tính theo cách dòng lệnh - với shutdown.exe hoặc nhấn Ctrl + Alt+ End, sau đó sử dụng tùy chọn tắt máy ở đó. Bật lại sẽ yêu cầu một cái gì đó như Wake-on-LAN (WOL) và chờ hệ thống khởi động

RDP khá an toàn - Mã hóa RC4 128 bit theo mặc định, do đó, ít có cơ hội ai đó lắng nghe. Mặt khác, để giảm nguy cơ bị tấn công bằng vũ lực, có lẽ bạn nên sử dụng mật khẩu mạnh và tài khoản người dùng hạn chế nếu có thể. Cũng nên nhớ rằng Quản trị viên nằm trong nhóm Truy cập từ xa theo mặc định. Bạn muốn xóa nó khỏi nhóm này bằng trình chỉnh sửa chính sách cục bộ, nếu không tên người dùng / mật khẩu của nó là một mục tiêu tấn công vũ phu khác và bạn muốn giảm diện tích bề mặt mục tiêu càng nhiều càng tốt.

Đối với 'Tôi sẽ bị hack?' - nó phụ thuộc vào hacker. Đối với hầu hết các phần, RDP là an toàn hợp lý, nhưng điều đó sẽ phụ thuộc vào những lỗ hổng nào hiện có.


Để thêm vào câu trả lời (tốt): Cũng xem xét đổi tên tài khoản Quản trị viên và thử sử dụng tên người dùng không quá phổ biến. Tôi cũng khuyên bạn nên kích hoạt chính sách khóa tài khoản. Bạn "có nguy cơ" không thể đăng nhập từ xa, nhưng thực tế loại bỏ nguy cơ bị ép buộc mật khẩu.
tóm tắt

Tôi chỉ nhận ra đây là một câu hỏi cũ, dù sao tôi cũng đã lấy số liệu thống kê về tên người dùng cho ~ 9.200 lỗi xác thực gần đây nhất, trên máy chủ RDP đối mặt công khai. Một số đầu (generic) tên người dùng sử dụng cho những nỗ lực đăng nhập là: admin (1015), người sử dụng (569), thử nghiệm (303), mà còn tên người dùng chung chung như: hỗ trợ, hệ thống, root, quản lý, dịch vụ
abstrask

Điều đó làm cho ý nghĩa hoàn hảo thực sự. Thật thú vị, bản chỉnh sửa về nhóm quản trị viên và sử dụng trình chỉnh sửa chính sách địa phương là ẩn danh và tôi không bao giờ có thể cảm ơn người đã nói điều này đúng.
Journeyman Geek
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.