Показать сообщение отдельно

  #5  
Старый 17.12.2009, 00:17
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от SpangeBoB  
На 1,3 ничего делать не надо,только если не заблокирован порт .
Согласен, что ничего делать не надо, но поскольку это секюрити форум дам несколько советов.
Порт 3389 так-же как 22 постоянно сканируется и брутфорсится. И это не целенаправленная атака, а скан целых сетей на открытые порты по которым можно легко получить доступ к сети.
Поскольку в твоём случае речь идёт о работающем персонале, который чаще всего использует лёгкие и одинаковые ко всему на свете пароли, смею предположить, что брутфорс очень быстро увенчается успехом.

Поэтому не советую открывать этот порт, а форвардить траффик на одном из роутеров с любого другого порта на 3389 и коннектиться к примеру так: rdp://123.123.123.123:45512
Если форвардить не удаётся, слушающий rdp порт можно поменять в регистре терминала.

Как вариант можно использовать rdp через ssh.
CopSSH для сервера и Bitvise Tunnelier для клиента.
Все порты в них так-же можно изменить и оби проги бесплатные.
http://www.itefix.no/i2/copssh
http://www.bitvise.com/tunnelier
__________________
Full DNS report