Сообщение от
SpangeBoB
На 1,3 ничего делать не надо,только если не заблокирован порт .
Согласен, что ничего делать не надо, но поскольку это секюрити форум дам несколько советов.
Порт 3389 так-же как 22 постоянно сканируется и брутфорсится. И это не целенаправленная атака, а скан целых сетей на открытые порты по которым можно легко получить доступ к сети.
Поскольку в твоём случае речь идёт о работающем персонале, который чаще всего использует лёгкие и одинаковые ко всему на свете пароли, смею предположить, что брутфорс очень быстро увенчается успехом.
Поэтому не советую открывать этот порт, а форвардить траффик на одном из роутеров с любого другого порта на 3389 и коннектиться к примеру так: rdp://123.123.123.123:45512
Если форвардить не удаётся, слушающий rdp порт можно поменять в регистре терминала.
Как вариант можно использовать rdp через ssh.
CopSSH для сервера и Bitvise Tunnelier для клиента.
Все порты в них так-же можно изменить и оби проги бесплатные.
http://www.itefix.no/i2/copssh
http://www.bitvise.com/tunnelier