שלוש שאלות על RDP, DynDNS, ו-Port Triggering.

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
MusicMan פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 111
הצטרף: אפריל 2007

שליחה

אני צריך גישה למחשב שלי לעתים די תכופות, וחשבתי להפעיל את השליטה מרחוק ב-Windows 7.
מישהו מכם אולי יודע עד כמה השימוש ב-RDP של Win7 בטוח? הרי ברירת המחדל היא גישה בפורט 3389, האם זה לא הופך את המחשב שלי (או כל מחשב אחר המפעיל שירות זה, לצורך העניין) לטרף קל עבור האקרים שכל מה שהם צריכים זה את כתובת ה-IP של המחשב הקורבן?

שאלה נוספת באותו הקשר...
יש לי חיבור עם חייגן, לכן אין מנוס משימוש בשירותי DNS.
עד כמה השימוש בשירותים דוגמת DynDNS או No-IP בטוח?

ודבר אחרון...
מישהו אמר לי ששימוש ב-Port Triggering מגביר את האבטחה.
אז חיפשתי אפשרות כזו בראוטר ולא מצאתי!
היתכן שאין Port Triggering ב-Edimax BR-6424N V2???

תודה מראש!

stardusty
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 445
הצטרף: יולי 2006
מיקום: יוקנעם עילית

שליחה

רק לתקן אותך
אקרים צריכים כתובת IP, שם מישתמש וסיסמא
וזה לא כל כך פשוט לפרוץ RDP ( תנסה לראות מה קורה אחרי שאתה נכשל בסיסמא 10 פעמים )
כל עוד המחשב שלך מעודכן אין סיבה לדאגה.

שירותי DynDNS ו No-ip הם שירותים שנותנים שם אינטרנטי לכתובת האינטרנטית של המחשב או הראוטר שלך
אין בזה שום סיכון זה רק נוחות בשבילך

giladk
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 523
הצטרף: אוקטובר 2010

שליחה

קבל מספר עצות לגבי RDP :

1. פשוט אל תשתמש בו בגישה מהאינטרנט באופן ישיר ע"י הפניית פורט בראוטר , יש פתרונות יותר מאובטחים לגישה מרחוק לדוגמא logmein .

2. אם בכל זאת אתה רוצה להשתמש בRDP (טעות גדולה) אז שנה את הפורט ברירת המחדל למשהו אחר .
3. השתמש ב - SSL על מנת להצפין את ה-session + שימוש בתעודה כך שרק לבעל התעודה תיהיה אפשרות גישה מרחוק.

dyndns בטוח בשביל שימוש בייתי לא יותר מזה .
אבל אתה צריך חיבור קבוע לאינטרנט.

port triggering זה עוד אמצעי אבטחה קטן ולא יותר מזה , הוא פשוט סוגר את הפורט כאשר אין תעבורה של מידע.

MusicMan פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 111
הצטרף: אפריל 2007

שליחה

תודה לשניכם על התגובות.
giladk כתב:קבל מספר עצות לגבי RDP :

1. פשוט אל תשתמש בו בגישה מהאינטרנט באופן ישיר ע"י הפניית פורט בראוטר , יש פתרונות יותר מאובטחים לגישה מרחוק לדוגמא logmein .
...
ניסיתי, גם LogMeIn וגם TeamViewer, אבל הגישה דרך צד שלישי איטית.
giladk כתב:3. השתמש ב - SSL על מנת להצפין את ה-session + שימוש בתעודה כך שרק לבעל התעודה תיהיה אפשרות גישה מרחוק.
...
יש לי תחושה שתעבורה דרך SSL תיתן לי גישה מאוד איטית, אבל אנסה בכל זאת. איך אני מצפין Session או משתמש בתעודה?
giladk כתב:dyndns בטוח בשביל שימוש בייתי לא יותר מזה .
אבל אתה צריך חיבור קבוע לאינטרנט.
...
חשבתי שהוא קיים כדי לפתור בעיה של חיבור שאינו קבוע... :)

אגב, מדוע לדעתך שימוש ב-RDP הוא טעות גדולה?

giladk
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 523
הצטרף: אוקטובר 2010

שליחה

לגבי הצפנה אתה יכול להשתמש במדריך הזה

לגבי dyndns הכוונה שלי הייתה חיבור קבוע לאינטרנט ולא חייגן ידני שאתה צריך להפעיל בכל פעם שאתה רוצה לגלוש .
dyndns נותן פתרון למי שיש כתובת IP דינמית .

RDP הוא פתרון פנים אירגוני , כשאתה חושף אותו לאינטרנט ללא אבטחה נאותה הוא פירצת אבטחה.

MusicMan פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 111
הצטרף: אפריל 2007

שליחה

תודה על העזרה. :D

falukky
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 422
הצטרף: ספטמבר 2010

שליחה

שאלה לגבי ההצפנה:

במדריך מדובר על Windows 2003, האם זה יעבוד גם על Windows 7?
לגבי המהירות: האם יהיה איטי יותר שעובדים מוצפן ?
10111010100 10111010101 10111010011 10111011001 10111010100
10111100000 10111010111 10111011110 10111010100
10111010000 10111100001 10111010101 10111011100 10111011001 10111011111

MusicMan פותח השרשור
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 111
הצטרף: אפריל 2007

שליחה

falukky כתב:לגבי המהירות: האם יהיה איטי יותר שעובדים מוצפן ?
...
לעניות דעתי, כן, אבל לא בהכרח.
כן, אמור להיות איטי יותר בגלל תעדוף פרוטוקולים שעושות הספקיות.
לא בהכרח (זהירות נאיביות), כי לא כולן עשוות את זה ולא בכל חלקי היום.

חזור אל “רשתות, אינטרנט ו- Fiber”