RDP. Защита

Y

yumpa

В связи с массовыми переходами на «удаленку» выросли и риски. Поэтому, стоит задуматься о мерах безопасности.

1. Меняем порт. Он прописан в реестре, и изменить нужно на какой-то из верхних (пусть будет 65123). Переходим в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp и изменяем portnumber

1


2. Пароль. Он должен быть сложным и не иметь ассоциаций с пользователем и его окружением.
3. Открываем консоль gpedit.msc и переходим в «Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов»

- в папке «подключение» много интересных параметров, рассмотрим некоторые из них:

2


«ограничение на количество подключений». Если к машине подключается определенное количество клиентов, то разумнее выставить этот параметр.
«выбор транспортных протоколов RDP». По умолчанию, rdp работает на udp протоколе, но его можно также использовать на tcp.

- В папке «безопасность» также обязательно должно быть включено «всегда запрашивать пароль при подключении»

3


- В папке «ограничение сеансов по времени» настраивается на усмотрение администратора

4


- Не стоит сохранять пароли от сервера на стороне клиента. К клиентскому компьютеру могут получить доступ, и через него к самому серверу. Поэтому выключаем сохранение паролей и обязуем пользователей вводить их каждый раз с помощью настройки «запрет сохранения паролей» и «запрашивать учетные данные на клиентском компьютере»

5


4. Добавим пользователя. Разумеется, для теста взят администратор

6


5. Файервол. А если конкретней, то грамотная его настройка. Необходимо разрешить подключение к нашему серверу только с определённых айпи адресов, а все остальные – запретить. В качестве примера рассмотрим outpost firewall. Приложение, которое будет принимать запросы из вне, это svchost.exe. Для него и напишем соответствующее правило. У меня в правиле стоит протокол tcp, потому что я использую rdp по tcp

7


54.38.59.195 – айпи адрес, с которого мы подключаемся к нашему серверу. Также нужно написать правило, запрещающее любой входящий трафик и поместить его в самый низ

8
9


Также стоит подумать о том, если файервол будет по какой-то причине отключен на сервере или к клиентской машине получит доступ злоумышленник. И возможно, он сможет подобрать пароль к серверу. Для такого случая нужно на сервере настроить политику безопасности блокировки учетной записи. Заходим в secpol.msc. Здесь можно выставить количество неудачных попыток входа и время блокировки учетной записи

10


После редактирование политик необходимо перезагрузить сервер. Теперь переходим на клиентскую машину и попробуем подключится к серверу

11


И у нас не получится это сделать, ведь этот сервер находится за NAT. Посмотрим, что скажет сайт спид-тестер

12


Заходим на роутер и пробрасываем порт. Из-за разновидности веб-интерфейса эта опция может выглядеть по-иному. Но она будет находится в разделе NAT

13


192.168.1.124 – айпи адрес виртуальной машины на которой и находится сервер с rdp. То есть, пакет придет на порт 65123 роутера, и сам роутер перенаправит его на 192.168.1.124:65123.
Перезагрузим роутер, чтобы изменения вступили в силу. Проверим еще раз сайт спид-тестера

14


Теперь подключаемся к серверу. И если все сделали правильно, то увидим окно ввода логина/пароля к доступу на сервер. Еще интересной особенностью использования rdp по tcp, является перенаправление этого трафика на прокси. Даже через тор можно пропускать, только это влечёт за собой падение скорости и задержки.
vk.com/id58924119​
 
F

fu11p0w3r

Сразу видно по темам на форуме (рдп, маршрутизация, виртуализация) кто у нас админит серваки хД
Интересные статьи, продолжай в том же духе. Может быть с такими постами к нам больше подтянется людей из ИТ, чем школотронов (неадекватных) и однокнопочных хацкеров
 
K

kingroot3

спасибо братан, ты очень помог
 
Похожие темы
Support81 Удар по RDP: 100 стран, 100 000 IP и одна цель — американская инфраструктура Новости в сети 0
Asteriksmoo Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 6
A Онлайн шоп RDP серверов. Дедики недорого. Приглашаем покупателей и продавцов. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
I Быстрый чекер IP Risk Score, чекер RDP, чекер Proxy/SSH Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 3
5 Dedicated Servers (rdp).БРУТ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
X xded.ru Автоматический сервис! Продажа дедиков!shop dedicated servers! дедики, rdp \ НАБИРАЕМ СЕЛЛЕРОВ! Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
D Продам RDP (dedicated server)+гарантия Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 11
A Продаю Dedicated Servers (rdp). Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 3
J Продажа дедиков, RDP, dedicated servers. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
J Скупаю крупные RDP доступы (желательно с живой сеткой) Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
Fratsova2020 Доп.монетизация доступов RDP Предоставляю работу. Ищу специалиста. 6
Denik Интересно Исследователи отмечают рост брутфорс атак на RDP Новости в сети 0
A Продажа брут дедиков • RDP Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
R RDP4YOU: Все о дедиках для тебя | RDP, SSH, VNC Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
S Продажа дедиков. Наивысшее качество среди брут RDP., лояльные цены! Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
B Скупаем дедики (RDP) под крипт ОЧЕНЬ дорого Ищу работу. Предлагаю свои услуги. 5
D Автоматический сервис для продажи и покупки RDP серверов! Лучшие дедики! Приглашаем продавцов! Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
B Продажа RDP(Dedicated server,дедики) от 0.5$ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
R RDP - SHOP ONLINE DEDICATED SERVERS WORLD WIDE Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
B Скупаем дедики (RDP) под крипт. $20 за штуку Раздачи и сливы 8
АнАлЬнАя ЧуПаКаБрА RDP Checker v1.0 By N0ise9914 - [Cracked By Christof] Готовый софт 4
A Дедики под любые нужды RDP VNC туннели ssh Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
S Взламываем RDP,SSH,VNC при помощи Ncrack Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА [Слито]Gold Brute Single: RDP Brute & RDP Scan. Софт для брута и скана Готовый софт 6
G Seth - MITM атака, перехват RDP паролей. Уязвимости и взлом 0
E Взлом почти любого RDP Вирусология 1
I xDedic RDP Patch v2.1 Готовый софт 4
O Брутфорс: RDP ,SSH ,FTP; (Ncrack) Анонимность и приватность 3
E RDP Admin Restore v1.2.5 - patcher Готовый софт 2
D RDP Brute coded by z668 Готовый софт 8
OldBtc Мой набор для брута дедиков | Rdp Готовый софт 2
NickelBlack ZeroApp RDP Crack + Source Готовый софт 3
NickelBlack RDP FORCER 1.4v Готовый софт 1
Admin Rosko RDP Manager 3.0 Анонимность и приватность 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера Новости в сети 0
wrangler65 Введение в мир хакерских атак: история, типы и защита Полезные статьи 0
Support81 ФБР: защита Gmail бессильна против искусственного интеллекта Новости в сети 0
Support81 Надзор или защита: Белый дом поддержит глобальный контроль киберпространства Новости в сети 0
Support81 Защита рухнула: хакеры выявили лазейки в процессорах AMD и Intel Новости в сети 0
Emilio_Gaviriya Статья Защита паролей от кейлоггеров Анонимность и приватность 0
Emilio_Gaviriya Защита и надёжность: Важность патчей для Microsoft Active Directory. Вирусология 0
Emilio_Gaviriya Статья Сниффинг и защита от него. Анонимность и приватность 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Emilio_Gaviriya Статья Защита от пробивал: как создать фейковые данные о себе в «Глазе Бога». Анонимность и приватность 3
Emilio_Gaviriya Статья Новая Эра приватности в мессенджерах: Отслеживание и защита. Анонимность и приватность 0
A Интересно CasT-Security.ru Приватная защита от DDoS-атак Ищу работу. Предлагаю свои услуги. 0
Denik Интересно Защита MacOS от А до Я Уязвимости и взлом 0
A Защита от DDoS атак Anti-DDoS PRO Ищу работу. Предлагаю свои услуги. 0
N Защита от спама (смс) ? Полезные статьи 1

Название темы