Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 5 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 21.04.2005
хотел бы узнать - на сколько безопасно пользоваться RPD напрямую через инет? хватит встроенной защиты, или лучше предварительно поднимать VPN-туннель и через него юзать?
сервер - win2003, RDP v5.2, клиенты - XP pro (sp2 и sp3), порт на сервере нестандартный, encryption level стоит client compatible



Партнер
 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
satter писал(а):
хотел бы узнать - на сколько безопасно пользоваться RPD напрямую через инет? хватит встроенной защиты, или лучше предварительно поднимать VPN-туннель и через него юзать?
сервер - win2003, RDP v5.2, клиенты - XP pro (sp2 и sp3), порт на сервере нестандартный, encryption level стоит client compatible


по-моему лучше поднять туннель, сейчас юзаю хамачи, дом-работа, никаких проблем, к тому же дома динамический IP поэтому проблематично узнавать свой IP, хотя и накатал прогу которая в случае разрыва и последующего поднятия инета высылает новый IP на мейл... сейчас юзаю хамачи - надобность в этой проге отпала... сеть одна в ней только рабочий и домашний компы. керио хоть и стоит как прокси на работе, но юзать его впн не так удобно как хамачи... ну и плюс хамачи - это доп защита...


 

Member
Статус: Не в сети
Регистрация: 21.04.2005
Sulphide у меня статичный ip, вопрос как раз в том, насколько защищен протокол RDP сам по себе? да и ставить что-либо совсем неохота, для VPN'а можно заюзать службу RRAS, все равно сервак через нее инет раздает


 

Member
Статус: Не в сети
Регистрация: 06.11.2007
Фото: 9
Защищен но не на столько чтобы висеть "дырой наружу" в инете на всеобщее обозрение ;) тем более на статике...


 

Member
Статус: Не в сети
Регистрация: 23.05.2005
Откуда: Градъ Петровъ
satter Я бы для надежности использовал VPN, а вообще гугл в помощь:
Цитата:
Безопасность

Простота, с которой Remote Desktop позволяет обращаться к системе, может обернуться нарушением безопасности при организации удаленных подключений. Можно настроить параметры Remote Desktop локально или при помощи Group Policy. В последнем случае обеспечивается более надежно защищенная реализация Remote Desktop благодаря следующим требованиям к безопасности:
установка максимально допустимого уровня шифрования;
установка аутентификации пароля при регистрации;
отключение переадресации файлов;
отключение переадресации принтеров;
отключение совместного использования буфера обмена.

Современные клиенты Remote Desktop вроде того, который включен в состав XP Pro, позволяют шифровать данные сессии по 128-разрядной схеме, но некоторые устаревшие клиенты Windows не поддерживают 128-разрядное шифрование. Чтобы управлять уровнем шифрования, следует открыть Group Policy Editor (GPE), пройти последовательно Computer Configuration, Administrative Templates, Windows Components, Terminal Services, Encryption and Security и выбрать Set client connection encryption level. Здесь можно выбрать одну из двух настроек: Client Compatible, когда устанавливается максимально возможный уровень шифрования, при котором клиент еще может взаимодействовать с хостом, и High Level, когда отключаются все соединения для устройств, которые не поддерживают 128-разрядное шифрование. В разделе Encryption and Security вы увидите настройку требования аутентификации пароля при регистрации в системе — Always prompt client for password upon connection. При ее установке запрещается использовать сохраненные пароли на стороне клиента, что служит защитой от потенциальной угрозы системе безопасности.
http://www.osp.ru/win2000/2004/08/177352/
Так что решайте сами....

_________________
Футбол - это жизнь. А жизнь - это игра....


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 5 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan