שלוש שאלות על RDP, DynDNS, ו-Port Triggering.
-
MusicMan
-
- חבר פעיל מאוד

- תגובות: 111
- הצטרף: אפריל 2007
אני צריך גישה למחשב שלי לעתים די תכופות, וחשבתי להפעיל את השליטה מרחוק ב-Windows 7.
מישהו מכם אולי יודע עד כמה השימוש ב-RDP של Win7 בטוח? הרי ברירת המחדל היא גישה בפורט 3389, האם זה לא הופך את המחשב שלי (או כל מחשב אחר המפעיל שירות זה, לצורך העניין) לטרף קל עבור האקרים שכל מה שהם צריכים זה את כתובת ה-IP של המחשב הקורבן?
שאלה נוספת באותו הקשר...
יש לי חיבור עם חייגן, לכן אין מנוס משימוש בשירותי DNS.
עד כמה השימוש בשירותים דוגמת DynDNS או No-IP בטוח?
ודבר אחרון...
מישהו אמר לי ששימוש ב-Port Triggering מגביר את האבטחה.
אז חיפשתי אפשרות כזו בראוטר ולא מצאתי!
היתכן שאין Port Triggering ב-Edimax BR-6424N V2???
תודה מראש!
מישהו מכם אולי יודע עד כמה השימוש ב-RDP של Win7 בטוח? הרי ברירת המחדל היא גישה בפורט 3389, האם זה לא הופך את המחשב שלי (או כל מחשב אחר המפעיל שירות זה, לצורך העניין) לטרף קל עבור האקרים שכל מה שהם צריכים זה את כתובת ה-IP של המחשב הקורבן?
שאלה נוספת באותו הקשר...
יש לי חיבור עם חייגן, לכן אין מנוס משימוש בשירותי DNS.
עד כמה השימוש בשירותים דוגמת DynDNS או No-IP בטוח?
ודבר אחרון...
מישהו אמר לי ששימוש ב-Port Triggering מגביר את האבטחה.
אז חיפשתי אפשרות כזו בראוטר ולא מצאתי!
היתכן שאין Port Triggering ב-Edimax BR-6424N V2???
תודה מראש!
- stardusty
-
- חבר פעיל מאוד

- תגובות: 445
- הצטרף: יולי 2006
- מיקום: יוקנעם עילית
רק לתקן אותך
אקרים צריכים כתובת IP, שם מישתמש וסיסמא
וזה לא כל כך פשוט לפרוץ RDP ( תנסה לראות מה קורה אחרי שאתה נכשל בסיסמא 10 פעמים )
כל עוד המחשב שלך מעודכן אין סיבה לדאגה.
שירותי DynDNS ו No-ip הם שירותים שנותנים שם אינטרנטי לכתובת האינטרנטית של המחשב או הראוטר שלך
אין בזה שום סיכון זה רק נוחות בשבילך
אקרים צריכים כתובת IP, שם מישתמש וסיסמא
וזה לא כל כך פשוט לפרוץ RDP ( תנסה לראות מה קורה אחרי שאתה נכשל בסיסמא 10 פעמים )
כל עוד המחשב שלך מעודכן אין סיבה לדאגה.
שירותי DynDNS ו No-ip הם שירותים שנותנים שם אינטרנטי לכתובת האינטרנטית של המחשב או הראוטר שלך
אין בזה שום סיכון זה רק נוחות בשבילך
- giladk
-
- חבר פעיל במיוחד

- תגובות: 523
- הצטרף: אוקטובר 2010
קבל מספר עצות לגבי RDP :
1. פשוט אל תשתמש בו בגישה מהאינטרנט באופן ישיר ע"י הפניית פורט בראוטר , יש פתרונות יותר מאובטחים לגישה מרחוק לדוגמא logmein .
2. אם בכל זאת אתה רוצה להשתמש בRDP (טעות גדולה) אז שנה את הפורט ברירת המחדל למשהו אחר .
3. השתמש ב - SSL על מנת להצפין את ה-session + שימוש בתעודה כך שרק לבעל התעודה תיהיה אפשרות גישה מרחוק.
dyndns בטוח בשביל שימוש בייתי לא יותר מזה .
אבל אתה צריך חיבור קבוע לאינטרנט.
port triggering זה עוד אמצעי אבטחה קטן ולא יותר מזה , הוא פשוט סוגר את הפורט כאשר אין תעבורה של מידע.
1. פשוט אל תשתמש בו בגישה מהאינטרנט באופן ישיר ע"י הפניית פורט בראוטר , יש פתרונות יותר מאובטחים לגישה מרחוק לדוגמא logmein .
2. אם בכל זאת אתה רוצה להשתמש בRDP (טעות גדולה) אז שנה את הפורט ברירת המחדל למשהו אחר .
3. השתמש ב - SSL על מנת להצפין את ה-session + שימוש בתעודה כך שרק לבעל התעודה תיהיה אפשרות גישה מרחוק.
dyndns בטוח בשביל שימוש בייתי לא יותר מזה .
אבל אתה צריך חיבור קבוע לאינטרנט.
port triggering זה עוד אמצעי אבטחה קטן ולא יותר מזה , הוא פשוט סוגר את הפורט כאשר אין תעבורה של מידע.
-
MusicMan
-
- חבר פעיל מאוד

- תגובות: 111
- הצטרף: אפריל 2007
תודה לשניכם על התגובות.
אגב, מדוע לדעתך שימוש ב-RDP הוא טעות גדולה?
ניסיתי, גם LogMeIn וגם TeamViewer, אבל הגישה דרך צד שלישי איטית.giladk כתב:קבל מספר עצות לגבי RDP :
1. פשוט אל תשתמש בו בגישה מהאינטרנט באופן ישיר ע"י הפניית פורט בראוטר , יש פתרונות יותר מאובטחים לגישה מרחוק לדוגמא logmein ....
יש לי תחושה שתעבורה דרך SSL תיתן לי גישה מאוד איטית, אבל אנסה בכל זאת. איך אני מצפין Session או משתמש בתעודה?giladk כתב:3. השתמש ב - SSL על מנת להצפין את ה-session + שימוש בתעודה כך שרק לבעל התעודה תיהיה אפשרות גישה מרחוק....
חשבתי שהוא קיים כדי לפתור בעיה של חיבור שאינו קבוע...giladk כתב:dyndns בטוח בשביל שימוש בייתי לא יותר מזה .
אבל אתה צריך חיבור קבוע לאינטרנט....
אגב, מדוע לדעתך שימוש ב-RDP הוא טעות גדולה?
- giladk
-
- חבר פעיל במיוחד

- תגובות: 523
- הצטרף: אוקטובר 2010
לגבי הצפנה אתה יכול להשתמש במדריך הזה
לגבי dyndns הכוונה שלי הייתה חיבור קבוע לאינטרנט ולא חייגן ידני שאתה צריך להפעיל בכל פעם שאתה רוצה לגלוש .
dyndns נותן פתרון למי שיש כתובת IP דינמית .
RDP הוא פתרון פנים אירגוני , כשאתה חושף אותו לאינטרנט ללא אבטחה נאותה הוא פירצת אבטחה.
לגבי dyndns הכוונה שלי הייתה חיבור קבוע לאינטרנט ולא חייגן ידני שאתה צריך להפעיל בכל פעם שאתה רוצה לגלוש .
dyndns נותן פתרון למי שיש כתובת IP דינמית .
RDP הוא פתרון פנים אירגוני , כשאתה חושף אותו לאינטרנט ללא אבטחה נאותה הוא פירצת אבטחה.
-
MusicMan
-
- חבר פעיל מאוד

- תגובות: 111
- הצטרף: אפריל 2007
תודה על העזרה. 
- falukky
-
- חבר פעיל מאוד

- תגובות: 422
- הצטרף: ספטמבר 2010
שאלה לגבי ההצפנה:
במדריך מדובר על Windows 2003, האם זה יעבוד גם על Windows 7?
לגבי המהירות: האם יהיה איטי יותר שעובדים מוצפן ?
במדריך מדובר על Windows 2003, האם זה יעבוד גם על Windows 7?
לגבי המהירות: האם יהיה איטי יותר שעובדים מוצפן ?
10111010100 10111010101 10111010011 10111011001 10111010100
10111100000 10111010111 10111011110 10111010100
10111010000 10111100001 10111010101 10111011100 10111011001 10111011111
10111100000 10111010111 10111011110 10111010100
10111010000 10111100001 10111010101 10111011100 10111011001 10111011111
-
MusicMan
-
- חבר פעיל מאוד

- תגובות: 111
- הצטרף: אפריל 2007
לעניות דעתי, כן, אבל לא בהכרח.falukky כתב:לגבי המהירות: האם יהיה איטי יותר שעובדים מוצפן ?...
כן, אמור להיות איטי יותר בגלל תעדוף פרוטוקולים שעושות הספקיות.
לא בהכרח (זהירות נאיביות), כי לא כולן עשוות את זה ולא בכל חלקי היום.