Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

remote desktop over internet, veilig?

Pagina: 1
Acties:

  • shotputty
  • Registratie: Januari 2000
  • Laatst online: 29-09 19:11

shotputty

I'll be back

Topicstarter
Ik heb voor een server remote desktop ingesteld en op de router een andere poort ingesteld die herleid wordt naar de betreffende pc.

Ik kan nu extern de server overnemen door de alternatieve poort te gebruiken en dan via het windows account op de pc in te loggen. Mijn vraag is, hoe veilig is deze setup? Kan ik nog iets doen om een extra beveiliging aan te brengen?

Ik zou graag nog iets instellen dat alleen een bepaald ipadres deze connectie mag maken maar heb geen idee hoe dat gerealiseerd moet worden.

Mijn specs; Arm 47cm | Benchpress 175kg | Shotput 16,99m | BW 125kg


  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 19-11 16:21
Tot zover ik weet is RDP ( wat ik denk dat je bedoeld ) out-of-the-box erg veilig.
De keuze voor een alternative poort maakt dit alweer een stukje veiliger.

je zou een VPN bijvoorbeeld kunnen opzetten maar de zwakste schakel blijft dan alsnog een enkel password.
anders vanaf een bepaald IP adres is natuurlijk ook mogelijk.
dit zou je gewoon kunnen instellen via Windows filewall (Inbound Rules)

  • shotputty
  • Registratie: Januari 2000
  • Laatst online: 29-09 19:11

shotputty

I'll be back

Topicstarter
Bedankt, ik zie nu dat ik inderdaad in de firewall ip-adressen kan instellen voor toegang!

Mijn specs; Arm 47cm | Benchpress 175kg | Shotput 16,99m | BW 125kg


  • hans_lenze
  • Registratie: Juli 2003
  • Laatst online: 28-11 15:12
Hoe veilig is RDP?

Link

Sinds kort wat minder veilig...

[ Voor 18% gewijzigd door hans_lenze op 05-01-2012 23:03 ]

while (! ( succeed = try ()));


  • kKaltUu
  • Registratie: April 2008
  • Laatst online: 16-11 20:57

kKaltUu

Profesionele Forumtroll

shotputty schreef op donderdag 05 januari 2012 @ 20:17:
Ik heb voor een server remote desktop ingesteld en op de router een andere poort ingesteld die herleid wordt naar de betreffende pc.

Ik kan nu extern de server overnemen door de alternatieve poort te gebruiken en dan via het windows account op de pc in te loggen. Mijn vraag is, hoe veilig is deze setup? Kan ik nog iets doen om een extra beveiliging aan te brengen?

Ik zou graag nog iets instellen dat alleen een bepaald ipadres deze connectie mag maken maar heb geen idee hoe dat gerealiseerd moet worden.
Welk OS / Versie staat op de server? Je kan de ingebouwde firewall (of een 3rd party) instellen dat je alleen van je eigen kantoor op poort 3389 kan connecten.

Bovenstaande is mijn post. Lees deze aandachtig, dank u wel voor uw medewerking.


  • ik222
  • Registratie: Maart 2007
  • Niet online
Het grootste risico is dat men je username + password weet te achterhalen, al dan niet via een bruteforce. Zorg dus in ieder geval dat je een sterk password instelt en probeer indien mogelijk inderdaad via een firewall ACL te regelen dat alleen bepaalde bekende ip adressen erbij kunnen.

  • brederodekater
  • Registratie: Maart 2006
  • Laatst online: 10-06 17:02
hans_lenze schreef op donderdag 05 januari 2012 @ 23:02:
Hoe veilig is RDP?

Link

Sinds kort wat minder veilig...
Uit het artikel "Zodra de worm een Remote Desktop server vindt, probeert het via verschillende, veel voorkomende wachtwoorden als Administrator in te loggen."

Dus gewoon een goed wachtwoord en er is niets aan de hand.

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Gewoon een wachtwoord wat geen woord is, meerdere cijfers en meerdere tekens in zitten. IP filtering is leuk maar veel te veel gedoe, RDP is gewoon een veilig protocol zolang je vanaf machines verbind die je vertrouwd. Ga niet vanaf een machine verbinden waar een keylogger op kan staan.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


  • Megamind
  • Registratie: Augustus 2002
  • Laatst online: 10-09 22:45
Tsurany schreef op donderdag 05 januari 2012 @ 23:12:
Gewoon een wachtwoord wat geen woord is, meerdere cijfers en meerdere tekens in zitten. IP filtering is leuk maar veel te veel gedoe, RDP is gewoon een veilig protocol zolang je vanaf machines verbind die je vertrouwd. Ga niet vanaf een machine verbinden waar een keylogger op kan staan.
Onzin ;)

Wat denk je dat veiliger is?
!kb3n33nTW@#Ker?
of
elke dag zet ik koffie en die drink ik op en dat is lekker

als wachtwoord.

http://howsecureismypassword.net/
Afbeeldingslocatie: http://imgs.xkcd.com/comics/password_strength.png

[ Voor 3% gewijzigd door Megamind op 05-01-2012 23:21 ]


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

brederodekater schreef op donderdag 05 januari 2012 @ 23:10:
[...]


Uit het artikel "Zodra de worm een Remote Desktop server vindt, probeert het via verschillende, veel voorkomende wachtwoorden als Administrator in te loggen."

Dus gewoon een goed wachtwoord en er is niets aan de hand.
Het hernoemen van het administrator account doet ook wonderen :)

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Wat is er onzin? Leg mij dat eens uit. Je komt hier nu stoer doen met je internet plaatje en je linkje maar wat wil je daarmee bewijzen? Welk stuk van mijn post is hierdoor onzin? Het wachtwoord dat ik voorstel? Is dat onzin? Ik claim niet dat het een extreem sterk wachtwoord is. Bovendien heb ik het over een wachtwoord dat geen woord is, terwijl jij met een woord voorbeeld komt.
Het enige dat ik zeg is dat RDP veilig genoeg is als je een wachtwoord gebruikt dat niet zomaar te raken is. Je kan via RDP immers geen 1000 requests per seconde doen zoals in je voorbeeld. Aan 1 request per seconde zou het opeens al 3000 dagen duren. En dan ga je er nog vanuit dat ik het wel over een woord met wat tekens had.

[ Voor 25% gewijzigd door Tsurany op 05-01-2012 23:47 ]

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


  • bobsquad
  • Registratie: Maart 2008
  • Niet online
In zoverre wat hier boven is genoemd zorg dat je het zo dicht mogelijk timmert om zo min mogelijk risico te hebben dus:

A. Admin account hernoemen
B. Sterk wachtwoord
C. Inbound rules aanmaken voor RDP
D. RDP Poort aanpassen.
E. Zorg dat je bijv ook na 3x verkeerd inloggen een vrij lange timeout hebt. (30 min)

Opzich allemaal wel redelijk snel te doen en dan heb je je RDP wel redelijk dicht zitten met minimale risico's

Edit: eventueel met een VPN verbinding mits je firewall/router dat accepteert dan zou je bijv C op je firewall/Router dat moeten instellen. Betreffende VPN zorg dan eventueel wel dat zoiets bijv ook alleen je eigen IP's een VPN mogen opzetten

[ Voor 22% gewijzigd door bobsquad op 05-01-2012 23:53 ]


  • ik222
  • Registratie: Maart 2007
  • Niet online
Dat poort aanpassen is misschien leuk om je logs wat minder snel te laten volstromen maar ik zou het zeker geen beveiligingsmaatregel noemen want dat is het niet.

Maar goed als je de overige zaken zie bobsquad hierboven in een lijst heeft gezet uitvoert is het behoorlijk goed beveiligd natuurlijk :)

[ Voor 29% gewijzigd door ik222 op 05-01-2012 23:52 ]


  • bobsquad
  • Registratie: Maart 2008
  • Niet online
ik222 schreef op donderdag 05 januari 2012 @ 23:51:
Dat poort aanpassen is misschien leuk om je logs wat minder snel te laten volstromen maar ik zou het zeker geen beveiligingsmaatregel noemen want dat is het niet.

Maar goed als je de overige zaken zie bobsquad hierboven in een lijst heeft gezet uitvoert is het behoorlijk goed beveiligd natuurlijk :)
Betreffende het poort veranderen je houd er wel de standaard bots en wormen tussenuit en vooral scriptkiddies die in eerste instantie alleen bijv met nmap of een dergelijk programma aan de slag gaan. Maar zorg gewoon dat het heel lang duurt dat ze erin kunnen komen want A. je data is waarschijnlijk toch niet belangrijk voor hun om te hacken. B. Bots geven het vaak ook op na een x aantal pogingen.

p.s. je zou natuurlijk ook nog automatisch een block rule kunnen instellen van IP's die binnen proberen te komen. Nu weet ik niet of dat onder Windows überhaupt bestaat maar in linux kan dit vrij eenvoudig.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 30-11 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Welke OS versie staat op je server geinstalleerd? Afhankelijk van de versie kun je nog het eea beveiligen met certificaten.

Securing RDP/Terminal Services Communications

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1