@by_EL

Можно безопасно использовать удаленный вход в Windows server из интернета по RDP?

Можно ли безопасно открыть порт rdp windows server для доступа через интернет??
  • Вопрос задан
  • 381 просмотр
Пригласить эксперта
Ответы на вопрос 6
@res2001
Developer, ex-admin
Можно:
1.включить проверку подлинности на уровне сети
2.не использовать самоподписанный сертификат (завести свой ЦС, генерить на нем сертификаты для сервера и клиентов)
3.использовать только надежные протоколы шифрования
4.включить проверку подлинности клиента
5.изменить порт RDP по умолчанию - опционально
Вот тут не плохо все описано.

В целом это общие методы для защиты любого соединения (не только RDP) с помощью SSL/TLS.
Ответ написан
Maxlinus
@Maxlinus
делайте фильтрации по статическим IP адресам , фаерволом или роутером
Ответ написан
asilonos
@asilonos
Программист
Обязательно Двух-факторный логин настроить для RDP подключений. Самое простое с помощью Rohos (платно) -
www.rohos.ru/2015/03/terminal-server-login-by-sms-otp
Ответ написан
Комментировать
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Можно.
Тут все зависит от того насколько это критично.
В некоторых случаях достаточно стандартной настройки.
В некоторых случаях усиливают безопасность дополнительно.
Например с помощью порт кноккинга, ограничения по IP, в некоторых случаях даже в VPN бывают заворачивают.
Ответ написан
Комментировать
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Ответ написан
Комментировать
@mumische
Используйте для доступа RD Gateway:
https://docs.microsoft.com/en-us/windows-server/re...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы