Wachtwoord voor RDP wijzigen

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Techno Overlord
  • Registratie: Januari 2003
  • Laatst online: 17-09 00:15

Techno Overlord

Nocturnal Metamorphoses™

Topicstarter
Ik neem mijn thuispc (Windows 10 Enterprise 1809) over vanaf elke willekeurige computer met een internetverbinding. Gewoon via RDP over poort 3389. Dit werkt als een trein. Nu wil ik het wachtwoord veranderen wat ik al jaren gebruik omdat ik toch wel een beetje knijp heb voor indringers. Ik heb niets met encryptie ingesteld dus volgens mij vliegt het huidige wachtwoord in plain tekst voorbij. :X

Ik kan echter nergens vinden waar ik dit wachtwoord kan wijzigen. Het is niet mijn Microsoft-account waarmee ik inlog. Dit wachtwoord heb ik gewijzigd maar ik kan nog steeds inloggen met mijn oude wachtwoord en niet met het zojuist gewijzigde Microsoft-account wachtwoord. Ik gebruik wel mijn emailadres van mijn Microsoft-account als gebruikersnaam als ik wil inloggen via RDP. Ook in in Computer Beheer zie ik onder Lokale Gebruikers niets staan wat hier op slaat. Ik heb gegoogled maar ik zie alleen hoe het wachtwoord in een RDP-sessie te wijzigen valt. Met CTRL+ALT+END zie ik de optie om het ww te wijzigen niet.

[ Voor 3% gewijzigd door Techno Overlord op 06-11-2018 16:30 ]

Forever raver!
Specs: Workstation Server

Beste antwoord (via Techno Overlord op 07-11-2018 12:05)


  • AtomicWing
  • Registratie: Augustus 2004
  • Laatst online: 21:11
Dit is een bug in user management, heb het volgende destijds gedaan:
- ms account nieuw password
- ms account terug omzetten naar lokaal
- lokaal account omzetten naar ms account

Nu wordt ook het rdp password bijgewerkt en werkt je nieuwe wachtwoord wel en je oude niet meer.

"Als je concurrentievoordeel afhankelijk is van mensen die iets waardevols of unieks moeten maken, dan mag je geen normaal personeel hebben" (Daniel M. Cable)

Alle reacties


Acties:
  • 0 Henk 'm!

  • Starck
  • Registratie: September 2004
  • Niet online
RDP verkeer is default wel encrypted dus het zal geen clear text zijn wat over de lijn gaat :)

Maar als jij geen lokale users hebt aangemaakt voor RDP toegang, dan moet dit toch wel de Microsoft account zijn.

Of zit je in een domein ?

Edit: Kijk voor de zekerheid ook eens in de Remote Users group en de Administrators group. Als het een Microsoft/AzureAD account is zal hij daar ergens tussen moeten staan.

[ Voor 26% gewijzigd door Starck op 06-11-2018 16:37 ]


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Op zich is je angst wel terecht, maar om andere redenen. Hoe dan ook is het zeer onverstandig om RDP direct aan het internet te hangen. Daar wil je VPN of een RD Gateway/RD Web tussen hebben.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • Techno Overlord
  • Registratie: Januari 2003
  • Laatst online: 17-09 00:15

Techno Overlord

Nocturnal Metamorphoses™

Topicstarter
Starck schreef op dinsdag 6 november 2018 @ 16:33:
RDP verkeer is default wel encrypted dus het zal geen clear text zijn wat over de lijn gaat :)

Maar als jij geen lokale users hebt aangemaakt voor RDP toegang, dan moet dit toch wel de Microsoft account zijn.

Of zit je in een domein ?

Edit: Kijk voor de zekerheid ook eens in de Remote Users group en de Administrators group. Als het een Microsoft/AzureAD account is zal hij daar ergens tussen moeten staan.
Nee geen domein. Als ik bij System Properties kijk op het tabblad Remote, en dan op Select Users klik zie ik dat mijn emailadres 'already has access'. Verder staat er niets in.
Room42 schreef op dinsdag 6 november 2018 @ 16:37:
Op zich is je angst wel terecht, maar om andere redenen. Hoe dan ook is het zeer onverstandig om RDP direct aan het internet te hangen. Daar wil je VPN of een RD Gateway/RD Web tussen hebben.
Je hebt uiteraard gelijk. Ik was mij daar ook van bewust toen ik het ooit zo inrichtte. Echter, nu zie ik in de Network Attack Blocker logs van mijn deze maand aangeschafte Kaspersky Anti-Virus dat ik dagelijks meermaals gebruteforce wordt op RDP. Ik ga dus zeker een RD Gateway inrichten maar ik wil alvast beginnen met het wachtwoord te wijzigen naar iets veel sterkers.

Forever raver!
Specs: Workstation Server


Acties:
  • +2 Henk 'm!

  • MrMonkE
  • Registratie: December 2009
  • Laatst online: 26-08 00:10

MrMonkE

★ EXTRA ★

Of op zijn minst een alternatieve poort voor RDP. (Registry edit op server nodig)
En clients moeten poort specificeren.

★ What does that mean? ★


Acties:
  • 0 Henk 'm!

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
MrMonkE schreef op dinsdag 6 november 2018 @ 16:44:
Of op zijn minst een alternatieve poort voor RDP. (Registry edit op server nodig)
En clients moeten poort specificeren.
Je kan dit ook via portforwarding natuurlijk regelen.

Definitief, ik heb inderdaad toen ie nog op de default port stond pogingen gezien waarbij ze probeerden via bruteforce binnen te komen. Verder heb je ergens nog een optie om Network Level Authentication aan te zetten, die is ook wel belangrijk.

Acties:
  • 0 Henk 'm!

  • Techno Overlord
  • Registratie: Januari 2003
  • Laatst online: 17-09 00:15

Techno Overlord

Nocturnal Metamorphoses™

Topicstarter
MrMonkE schreef op dinsdag 6 november 2018 @ 16:44:
Of op zijn minst een alternatieve poort voor RDP. (Registry edit op server nodig)
En clients moeten poort specificeren.
Ja, goeie tip. Ga ik doen.

Ik wil mij nu een quick-win realiseren door het huidige ww van meer karakters te voozien als nu het geval is. Ik kan nergens iets vinden van de "user" <email-adres>. Niet bij Local Users, niet bij Remote Desktop users. Dit is allemaal leeg.

Forever raver!
Specs: Workstation Server


Acties:
  • 0 Henk 'm!

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
Je wachtwoord is hetzelfde als voor het account dat je gebruikt om in te loggen. Als je ingelogd bent dan kan je hem gewoon wijzigen.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Techno Overlord schreef op dinsdag 6 november 2018 @ 16:50:
[...]


Ja, goeie tip. Ga ik doen.

Ik wil mij nu een quick-win realiseren door het huidige ww van meer karakters te voozien als nu het geval is. Ik kan nergens iets vinden van de "user" <email-adres>. Niet bij Local Users, niet bij Remote Desktop users. Dit is allemaal leeg.
En in de groep administrators?

Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • AtomicWing
  • Registratie: Augustus 2004
  • Laatst online: 21:11
Dit is een bug in user management, heb het volgende destijds gedaan:
- ms account nieuw password
- ms account terug omzetten naar lokaal
- lokaal account omzetten naar ms account

Nu wordt ook het rdp password bijgewerkt en werkt je nieuwe wachtwoord wel en je oude niet meer.

"Als je concurrentievoordeel afhankelijk is van mensen die iets waardevols of unieks moeten maken, dan mag je geen normaal personeel hebben" (Daniel M. Cable)


Acties:
  • 0 Henk 'm!

  • Techno Overlord
  • Registratie: Januari 2003
  • Laatst online: 17-09 00:15

Techno Overlord

Nocturnal Metamorphoses™

Topicstarter
AtomicWing schreef op dinsdag 6 november 2018 @ 17:43:
Dit is een bug in user management, heb het volgende destijds gedaan:
- ms account nieuw password
- ms account terug omzetten naar lokaal
- lokaal account omzetten naar ms account

Nu wordt ook het rdp password bijgewerkt en werkt je nieuwe wachtwoord wel en je oude niet meer.
Yep, dit was idd het geval. Het werkt nu, thnx! :)

Forever raver!
Specs: Workstation Server


Acties:
  • +1 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
Zoals iemand anders hier al aangaf, kun je een alternatieve port instellen. Dat scheelt al de helft.

Mocht je altijd van dezelfde locaties inloggen kun je in de Windows firewall ook instellen dat alleen bepaalde IP adressen erbij mogen.

Kies daarnaast een wachtwoord dat minimaal 10 tekens lang is en installeer altijd alle Windows updates.

Dat is de baseline.

Een VPN zou uiteraard beter zijn. Een simpele oplossing kan ook zijn om het door SSH heen te tunnelen en dat je daarvoor een SSH key pair gebruikt.

[ Voor 12% gewijzigd door Lethalis op 16-11-2018 10:26 ]

Ask yourself if you are happy and then you cease to be.

Pagina: 1