Waarom wordt RDP zo slecht gepatcht?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 19:16

TijsZonderH

Nieuwscoördinator
Topicstarter
Hoi allemaal,

Ik wil deze week aan de slag met een artikel over het nieuws dat nog heel veel netwerken kwetsbaar zijn voor BlueKeep omdat ze RDP nog niet hebben gepatcht. Ik zoek wat hulp en input van jullie die daar hopelijk/waarschijnlijk meer van weten.

Ik probeer vooral te begrijpen wat een reden is dat je dit als sysadmin of beheerder niet zou doen. Ik weet dat het standaard riedeltje dan altijd is 'Er draaien nu eenmaal applicaties/processen die dit nodig hebben', of 'er is geen geld/tijd om dit op te lossen', maar ik wil iets beter snappen hoe dat precies gaat in een daadwerkelijke werkomgeving.

Zijn er mensen onder jullie die hier actief mee bezig zijn, mensen die me kunnen uitleggen hoe zo'n proces in het werk gaat waarbij je bijvoorbeeld probeert een manager te overtuigen RDP uit te zetten of een patch door te voeren maar dat dat niet kan of mag of wat dan ook?

Als je dat wil laten weten kan dat hier maar ik zou er ook best privé over willen praten. Alles is dan in eerste plaats gewoon op achtergrond en off the record dus je hoeft niet bang te zijn dat er ineens iets online van verschijnt, for what it's worth :)

Deze handtekening kan worden opgenomen voor trainingsdoeleinden.


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 19:03
Kan ook patchbeleid zijn, of juist het ontbreken ervan...

Zo heb ik klanten die wel afspreken dat ik onderhoud voor ze doe, maar gaan steigeren als ik een factuur stuur voor het installeren van updates op hun servers - dat kunnen we zelf wel. Dan trek ik mijn handen ervanaf en als ik dan telefoontje krijg voor een probleem en ik log in op dat ding, vliegen de update popups me om de oren.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Waar ik nu zit, is men een maandje geleden pas live gegaan met een nieuwe werkplekomgeving. Tot die tijd was 'de oude meuk' nog in de lucht. Migreren duurt even en heeft door covid maanden langer geduurd dan gepland.

(Tot die tijd waren er wel maatregelen, zoals alleen via vpn toegankelijk).
_JGC_ schreef op dinsdag 17 november 2020 @ 17:12:
Zo heb ik klanten die wel afspreken dat ik onderhoud voor ze doe, maar gaan steigeren als ik een factuur stuur voor het installeren van updates op hun servers - dat kunnen we zelf wel. Dan trek ik mijn handen ervanaf
offtopic:
https://blog.iusmentis.co...voor-ict-dienstverleners/
Opletten en goed administreren wat je dan hebt afgesproken.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 19:03
F_J_K schreef op dinsdag 17 november 2020 @ 17:30:
Waar ik nu zit, is men een maandje geleden pas live gegaan met een nieuwe werkplekomgeving. Tot die tijd was 'de oude meuk' nog in de lucht. Migreren duurt even en heeft door covid maanden langer geduurd dan gepland.

(Tot die tijd waren er wel maatregelen, zoals alleen via vpn toegankelijk).

[...]

offtopic:
https://blog.iusmentis.co...voor-ict-dienstverleners/
Opletten en goed administreren wat je dan hebt afgesproken.
Het staat zwart op wit in mijn mailbox bij betreffende klant. Maar idd, je zult maar aansprakelijk gesteld worden voor iets wat mondeling is besproken. :X

Betreffende klant weigert ook ticket systeem of mail te gebruiken, altijd bellen :(

Acties:
  • +1 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Kwenie hoor, ik vind het artikel waar je naar verwijst dubieus: 250 duizend kwetsbare RDP hosts is kennelijk rampzalig, maar 3,3 miljoen ongepatchte apache servers niet? Evenals 1,2 miljoen ongepatchte squid servers? En die 200 duizend SSL hosts die nog kwetsbaar zijn voor heartbleed, waar mensen nota bene al 6 jaar de tijd voor hebben gehad om te patchen
Ik begrijp niet waarom je de focus zo op RDP zou leggen

OTOH zijn er op onze wereld nu ruim een miljard systemen on-line. Als ik het hele lijstje optel kom ik op bijna zes miljoen ongepatchte systemen; da's minder dan 1%. Is het bijvoorbeeld in het vervoer beter gesteld? Zouden van alle voertuigen die op deze wereld rondrijden er maar 1% niet aan de veiligheids eisen voldoen? Ik denk dat het er veel meer zijn

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Als je kiest voor een Windows VPS ipv Linux dan staat RDP open omdat Windows een GUI heeft.
Tegenwoordig hoeft het niet, maar er zijn bergen van die nooit onderhouden servers.
Zowel grote als kleine als privé kom ik die ongepatchte machines tegen.
Meeste antwoord: het kost geld wat we niet hebben...

Ik vraag dan altijd of de stekker er uit mag of dat ik de AP ze een boete moet laten geven.

Maak je niet druk, dat doet de compressor maar

Pagina: 1