Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[PuTTY/Copssh] Remote desktop blijft toegankelijk.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb hier een hele mooie tunnel aangelegd voor mijn Remote Desktop d.m.v. PuTTY en Copssh.

Dit werkt prima, alleen het valt mij op dat je met mijn IP, user en pass gewoon in kan loggen op mijn bedrijf.

Het is mij duidelijk dat de gegevens nu worden over gedragen door de tunnel, alleen als iemand mijn IP, user en pass heeft kan hij simpel waar dan ook inloggen op mijn bedrijf, en dit lijkt mij nou net het grootste risico.

Of zie ik dat verkeerd?

Met andere woorden, wat is het nut van een tunnel als iedere gek gewoon kan inloggen met mijn IP, user en pass.

Of zijn deze gegevens zo moeilijk te achterhalen dat ik me hier geen zorgen over hoef te maken :P

[ Voor 0% gewijzigd door Verwijderd op 07-01-2010 12:21 . Reden: Type fout... ]


  • Sallin
  • Registratie: Mei 2004
  • Niet online
Je kan eventueel de ipranges beperken waar vanaf je wilt inloggen, en in plaats van een wachtwoord een key gebruiken, maar verder snap ik je niet echt. Wat wil je anders?

This too shall pass
Debian | VirtualBox (W7), Flickr


  • LuckY
  • Registratie: December 2007
  • Niet online
Een tunnel is niet afluisterbaar (MITM daarbuiten gehouden).
En define welk Ip ? intern of extern?
En username en password zijn een redelijk goede authenticatie :) Mits je ze sterk maakt.

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

En natuurlijk zijn de username en wachtwoord voor de SSH tunnel niet gelijk aan het userid en wachtwoord om met RDP in te loggen.. :)

De toegevoegde waarde van de tunnel, is dat je RDP ten eerste niet direct aan de buitenkant naar binnen hoeft open te zetten. Je connect namelijk door de SSH tunnel, welke over TCP 22 loopt. Deze tunnel is bovendien versleuteld, waardoor het afluisteren erg lastig is (inderdaad een man in the midle attack even buiten beschouwing gelaten).

Maar, indien je gebruik maakt van de laatste RDP versie, dan kan je RDP'en over SSL, en dat is vrijwel net zo veilig :)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op donderdag 07 januari 2010 @ 10:52:
alleen als iemand mijn IP, user en pass heeft kan hij simpel waar dan ook inloggen op mijn bedrijf, en dit lijkt mij nou net het grootste risico.
Ja, daarom moet je dat ook niet laten slingeren.
Als ik mijn autosleutels in plain view laat liggen, denk je dat ik dan kans loop dat iemand er met mijn auto vandoor kan gaan?

Klinkt wellicht als een open schuurdeur intrappen, maar misschien dat het zo wat duidelijker is.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device