Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
kikos
HV vaatleja
liitunud: 21.12.2013
|
04.10.2016 18:21:55
IPv6 ja Remote desktop connection |
|
|
Teema siis järgmine. Üritan remote accessi tööle saada, et oma arvutile välisest võrgust ligi pääseda. Lubasin arvuts remote accessi, lubasin 3389 pordi ruuteri kui ka arvuti firewallis. Googeldades WhatIsMyIP näitab mulle minu public IP'ks IPv6 aadressi. Leidsin ka lõpuks oma IPv4 aadressi, aga kui üritan remote accessi teha, siis ainuke viis, kuidas connectitud saan on IPv6 aadressiga. Millegi pärast IPv4 aadressiga ei lase. Oskab keegi öelda miks WhatIsMyIP nätab mulle IPv6 aadressi ja miks ma IPv4 aadressiga remote desktop connectionit ei saa?
Mul on Telia teenus.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
käbi
HV kasutaja
liitunud: 30.10.2003
|
04.10.2016 22:07:37
|
|
|
kikos kirjutas: |
miks ma IPv4 aadressiga remote desktop connectionit ei saa?
Mul on Telia teenus. |
IPv4 jaoks peab tegema ruuteris pordiedastuse (e. port forwardingu) sisevõrgu IP-le, hetkel tundub, et ainult ruuteri tulemüüris on port avatud.
Näiteks: ruuteri väljast ühendused porti 23389, suunata sisevõrgu arvuti IP-le (ms 192.168.X.X) ja porti 3389.
Ühendus teha vastavalt ruuteri_välis_IP4:23389.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
indrpo
HV Guru
liitunud: 14.11.2004
|
05.10.2016 08:03:49
|
|
|
kui sul on uuem inteno ruuter või uuema tarkvaraga vana inteno, siis pordi suunamise (port fowarding) leiad firewall alt ülesse kui valid esmalt üleval paremal Expert mode.
|
|
Kommentaarid: 259 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
226 |
|
tagasi üles |
|
 |
K3ndu
HV Guru

liitunud: 25.10.2009
|
05.10.2016 09:13:01
|
|
|
Väga tark mõte tervele maailmale Remote Desktopi avada ei ole...
|
|
Kommentaarid: 126 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
116 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
05.10.2016 09:21:51
|
|
|
K3ndu kirjutas: |
Väga tark mõte tervele maailmale Remote Desktopi avada ei ole... |
+1
Targem teha VPN või kasutada ssh tunnelit, läbi selle juba surgid remote desktoppi.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
indrpo
HV Guru
liitunud: 14.11.2004
|
05.10.2016 10:24:44
|
|
|
Keegi võiks siis selgitada mis riskid sellega kaasnevad.
Isiklikult veenduks, et administraatori konto oleks keeruka parooliga ning väljapoolt võib ka remote desktopi pordi kindluse mõttes millegi teisega asendada.
|
|
Kommentaarid: 259 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
226 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
05.10.2016 11:59:42
|
|
|
Nii VPN-i kui ssh puhul soovitaks parooliga autentimise asemel avaliku võtmega autentimist ning parooliga autentimise võimalus välistada.
See juba iseenesest muudab tunneli turvalisemaks otse avatud RDP-st. Eeldusel, et privaatvõti rändama ei lähe või rändama- või kadumamineku korral õigeaegselt tühistatakse.
Pordi muutmine vähendab rünnakuid märgatavalt ja see oleks ka soovitatav nii ssh kui vpn-i seadistamisel, aga kui keegi tahab või mõni bott on seadistatud kõiki porte skännima, leiab selle avatud teenuse ka üles ikkagi.
Ja kui VPN-i või ssh-d panna tegema linuxipurk, siis fail2ban abil saab ukse taga madistajad maha rahustada.
https://www.google.ee/search?&q=risks+of+opening+remote+desktop+service+to+internet
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Pailaps
HV Guru
liitunud: 13.05.2004
|
05.10.2016 13:03:22
|
|
|
Kodukasutuseks oleks vast Teamviewer turvalisim.
Ma ei lubaks isegi mitte läbi VPNi ligipääsu sisevõrgule ettevõttes.
Üldiselt istub Windowsi põhine server üldse eraldi VLANis ja kasutusel RD Gateway.
_________________ Ma trollin 50% oma postitustest. |
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
05.10.2016 21:55:45
|
|
|
Teamviewer? Kas hiljutised suured turvaprobleemid ei meenu enam?
https://www.google.ee/search?q=teamviewer+security+leak
Suur osa seniseid teamvieweri püsikasutajaid viskas selle arvutist üldse välja, kuigi oleks piisanud vaid windowsi teenuse deaktiveerimisest.
Oma turvalisus täielikult kellegi teise kätte usaldada ilma tema turvameetmetest midagi teadmata ja igasuguse garantiita ei ole kunagi hea idee. Seda said nüüd paljud omal nahal tunda ja juurde ei taha. Ma isiklikult pole kunagi seda serverirežiimis kasutada usaldanud.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
Pailaps
HV Guru
liitunud: 13.05.2004
|
05.10.2016 22:01:52
|
|
|
Loe teamvieweri blogi, tegemist võis olla social engineeringuga.
_________________ Ma trollin 50% oma postitustest. |
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
owndyaa
Kreisi kasutaja
liitunud: 28.11.2006
|
05.10.2016 22:06:32
|
|
|
Soovitus : 3389 porti küll ära välisena kasuta, kui sa juhuslikult ei taha rünnakuid. Suunamine pane sisemiseks 3389, väline midagi muud
Rdp puhul siis ip-aadress:(port)
|
|
Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
61 |
|
tagasi üles |
|
 |
laurx
HV Guru

liitunud: 25.03.2004
|
05.10.2016 22:32:39
|
|
|
mul on " ühes kohas" hulk maisnaid niiviisi, et rdp:port. juba aastaid. sonkimist pole täheldanud. teamviewer jms asjad on tüütult tatt. kui masinas apsoluutse kütuse valemit ei arvutata vaid lihtsalt nt. mingite programmide pärast vaja kaugelt kättesaadav olla, a) lubad windows masinas remote desktopi ja paned kasutaja vastavasse gruppi. remote ei saa sa seadistada kasutajale, kellel pole parooli. b) tulemüüri teed vastava reegli kui seda seal pole. 3389 pordiga on lihtne, muude portide korral pead konkreetse reegli kirjutama. c) kui sa saad oma masinale ruuterist reserveerida kindla ip aadressi, tee seda sealt, kui ei saa, pane masinale kindel ip aadress. d) ruuteris " port forwardingu" all teed suunamise. e) kui sul on dünaamiline ip ja sinu ruuter toetab näiteks no-ip.org i, konfid oma virtuaaldomeeni ruuterisse. starmani seadmed näiteks no-ip ga läbi ei saa ja selle jaoks peab mingi klient tiksuma kuskil.. näiteks selles samas arvutis, kuhu sa ühendust teha tahad.
kodumasin oli aastaid sedasi 24/7 up selle pärast, et hulka programme ei viitsinud kuskile läpakasse sättida, lihtsam oli võtta suvaline masin, teha sellega terminali ning oma asjad siis käe järgi konfitud masinas ära teha.
põhjus, miks sul ipv4 ei pruugi töötada võib olla ka seal, et sul on ipv4 seaded " perse konfitud" ja kui ipv6 te ei jagataks, ei saakski see masin võrku.
_________________ Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas. |
|
Kommentaarid: 1130 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
716 |
|
tagasi üles |
|
 |
|