Remote Desktop Protocol. Es Seguro?

stuka!

Himbersor
Desde
17 Ene 2017
Mensajes
3.167
Reputación
5.888
Es seguro ? o es Suicida dejar un servidor -con informacion bastante importante- rulando conectado via routing NAT/etc /firewall/ a internet , con el puerto del RDP abierto?

Existe alguna otra opcion que pueda montar en -digamos - 1 -2 horas?


graciaaaaaaaaaaaaaaaaaaaaaas.
 
Es seguro ? o es Suicida dejar un servidor -con informacion bastante importante- rulando conectado via routing NAT/etc /firewall/ a internet , con el puerto del RDP abierto?

Existe alguna otra opcion que pueda montar en -digamos - 1 -2 horas?


graciaaaaaaaaaaaaaaaaaaaaaas.
Yo uso Nomachine o teamviewer y nunca he tenido problemas, el escritorio remoto es que me parece muy malo.

Tierra de nadie, lo demás es tierra conquistada
 
Es seguro ? o es Suicida dejar un servidor -con informacion bastante importante- rulando conectado via routing NAT/etc /firewall/ a internet , con el puerto del RDP abierto?

Existe alguna otra opcion que pueda montar en -digamos - 1 -2 horas?


graciaaaaaaaaaaaaaaaaaaaaaas.

Nada es 100% seguro, y que sepas que si lo dejas abierto en nada vas a tener a cientos de bots intentando acceder por fuerza bruta que te van a ralentizar el acceso.

Usa una VPN para conectarte a la red con contraseña + certificado (o token RSA, Google authenticator, etc.) y una vez conectado usa RDP.
 
en plan rapido: aparte de la citada vpn y que lo pongas en puertos no estandar, de numeros altos para evitar la pilla si te hacen un escaneo "rapido de 1000 puertos".

pues te diria tener a mayores el servidor apagado y encenderlo por wol, tambien con numeros de puerto muy altos y no estandar
 
Dejar abierto el RDP es un suicidio, un cliente que no quería gastarse el dinero de un firewall, pillo a finales del año pasado dos veces un crypto con dos semanas de diferencia, jeje, y le jodió todo el servidor y lo que pillo por la red, todo cifrado y si quieres arriesgarte, paga rescate.

Ahora ya tiene firewall y como te han dicho antes, primero vpn y luego rdp.
 
Última edición:
No me da tiempo a nada , salgo ya en avion :( y necesito que la gente siga teniendo acceso al servidor del codigo (SVN ) al menos hasta el Viernes por la tarde.

Voy a ver si mannana puedo instalar Hamachi-VPN en el servidor ( desde RDP ) y cuando funcione -con mucho cuidad- desconectar el NAT/ 3389 del RDP en el router.

O eso , o vacaciones a tomar por ojo ciego.

progenitora de dios la que he armado.:8:
 
Cambia el puerto 3389 por otro de 10000 hacia arriba...
limita los derechos de los usuarios de escritorio remoto lo máximo que puedas.
Contraseñas de los usurarios de 14 caracteres.
Eso mínimo.
 
Es relativamente seguro si lo tienes debidamente parcheado y sigues unas directivas básicas de seguridad (puerto por defecto cambiado, contraseñas fuertes), pero en cuanto salga algún exploit puedes estar vendido.
 
oki. Solucionado , he instalado Hamachi en ambos lados, y con mucho mimo he cerrado el port forwarding .. Y funciona.

Tenenos que ir pensando algun dia de estos en contratar a un administrador de systemas. Porque no ganamos para sustos.
 
Volver