RDP udefra

Diverse d.  05. februar. 2016, skrevet af DanielPT
Vist: 920 gange.

DanielPT
 
Overclocker
Tilføjet:
05-02-2016 13:39:41
Svar/Indlæg:
204/90
Hej alle.

Er det en meget dårlig ide at have RDP åbent udefra?
Findes der 2-trins bekræftelse til Windows server 2012 fx med googles authenticator.

Mvh Daniel og tak
unnamet
 
Passiv Hwt crew
Tilføjet:
05-02-2016 13:41:44
Svar/Indlæg:
5258/240
Brug VPN i stedet


DanielPT
 
Overclocker
Tilføjet:
05-02-2016 13:48:20
Svar/Indlæg:
204/90
Hvad tænker du på unnamet ?

Jeg vil gerne kunne nå min server udefra :)


Had
 
Elitebruger
Tilføjet:
05-02-2016 13:48:30
Svar/Indlæg:
804/29
Hva med et IP filter på din firewall? Jeg filtrerer IP'er på min firewall, og kun "godkendte" adresser bliver omstillet til min RDP server.


martinta
 
Senior Skribent
Tilføjet:
05-02-2016 13:57:05
Svar/Indlæg:
2826/100
Hvad skal du præcist bruge RDP til?

Hvis du har behov for det ville jeg gøre som #1 foreslår og lave noget VPN.


unnamet
 
Passiv Hwt crew
Tilføjet:
05-02-2016 14:28:18
Svar/Indlæg:
5258/240
Hvis du ikke har noget kritisk på serveren så kan du sagtens forwarde RDP porten og tilgå din server ude fra den vej.

I og med at du ikke ved hvad VPN er så er det nok også det nemmeste for dig. Og jeg gætter på at du ikke ha noget særlig vigtig på din server. No offence


phansen
 
Superbruger
Tilføjet:
05-02-2016 14:43:35
Svar/Indlæg:
492/0
#5

Hint: Botnet.

Mit indlæg skal læses: Man behøver ikke nødvendigvis sige "pyt" bare fordi man ikke ligger inde med regeringshemmeligheder.


Svaret blev redigeret 1 gang, sidst af phansen d. 05-02-2016 14:49:43.


DanielPT
 
Overclocker
Tilføjet:
09-02-2016 10:49:26
Svar/Indlæg:
204/90
Mange tak for jeres svar. Jeg er klar over hvad VPN er men kunne ikke lige se sammenhængen men det kan jeg nu. Jeg vælger dog en anden løsning.
Mange tak :)


DanielPT
 
Overclocker
Tilføjet:
11-02-2016 10:31:37
Svar/Indlæg:
204/90
Er der nogen der har rodet med denne?
https://www.maketecheasier.com...


JanVen
 
Overclocker
Tilføjet:
11-02-2016 10:53:33
Svar/Indlæg:
122/1
Jeg har en server derhjemme, som jeg også gerne vil kunne komme til og da jeg ikke ved hvilken pc jeg skal på fra, gider jeg ikke at sætte VPN op.

Jeg går så kun på via RDP, men har taget lidt foranstaltninger:
1. Jeg bruger ikke standard RDP porten, og i min router laver jeg det så om til standardporten
2. Jeg har 2 admin brugere, som IKKE er "administrator" på min server og kun den ene har RDP adgang. Har så lavet en policy på den bruger, så den låser 1 time efter 5 forgæves pålogningsforsøg.

På den måde kan man da godt forsøge at hamre på den udefra - men for det første skal man lige finde porten og så den enlige bruger der har RDP adgang - og man kan kun prøve 5 gange i timen. Og hvis man så endelig får gættet begge dele, kan man max prøve 5 kodeord i timen + at jeg stadig kan komme på indefra mit netværk. Og hvis jeg pludselig ikke kan komme på via min RDP bruger, er jeg klar over at nogen er ved prøve at bryde ind og kan tage mine forholdsregler.


DanielPT
 
Overclocker
Tilføjet:
11-02-2016 10:55:08
Svar/Indlæg:
204/90

Jeg har en server derhjemme, som jeg også gerne vil kunne komme til og da jeg ikke ved hvilken pc jeg skal på fra, gider jeg ikke at sætte VPN op.

Jeg går så kun på via RDP, men har taget lidt foranstaltninger:
1. Jeg bruger ikke standard RDP porten, og i min router laver jeg det så om til standardporten
2. Jeg har 2 admin brugere, som IKKE er "administrator" på min server og kun den ene har RDP adgang. Har så lavet en policy på den bruger, så den låser 1 time efter 5 forgæves pålogningsforsøg.

På den måde kan man da godt forsøge at hamre på den udefra - men for det første skal man lige finde porten og så den enlige bruger der har RDP adgang - og man kan kun prøve 5 gange i timen. Og hvis man så endelig får gættet begge dele, kan man max prøve 5 kodeord i timen + at jeg stadig kan komme på indefra mit netværk. Og hvis jeg pludselig ikke kan komme på via min RDP bruger, er jeg klar over at nogen er ved prøve at bryde ind og kan tage mine forholdsregler.

JanVen skrev d. 11-02-2016 10:53:33


Det var faktisk rigtig smart :)

Er det muligt du kan lave en lille hurtig guide til dette i en pm eller her?

Jeg har dog gjort det samme med porten :)

Og tak!


JanVen
 
Overclocker
Tilføjet:
11-02-2016 11:03:27
Svar/Indlæg:
122/1
Det er såmænd ikke så svært og tager den her - kunne jo være andre der havde forbedringer eller kunne bruge det:

1. Hav 2 brugere, som er administratorer, men IKKE er administrator - i mit tilfælde er det så "bruger" og "bruger + "_lokal"
2. I Control Panel, system, remote settings skal du sørge for at det KUN er den ene bruger der har RDP adgang.
3. I Control Panel, Administrative Tools, Local Security Policy, Account Policies, Account lockout policy skal du bare sætte antal forsøg - fx 5 - før den låser kontoen og tiden der skal gå før den låser op igen - fx 1 time.

Så er det ihvertifald svært at gætte password - med kun 5 i timen, tager det lang tid + at du bliver opmærksom på det 🙂