Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
sukelduja
HV Guru

liitunud: 14.06.2007
|
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
24 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
29.08.2011 10:21:18
|
|
|
Nagu ma aru saan, siis (õnneks) suudab see elukas toimetada ainult kohtvõrgus, mitte internetist?
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
Spezz
HV veteran
liitunud: 21.08.2005
|
31.08.2011 08:51:08
|
|
|
Ei ole ainult kohtvõrguga piiratud.
|
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
66 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
31.08.2011 18:02:58
|
|
|
Ja otsib ainult porti 3389? No milles probleem - vaheta porti. Nagunii on default pordi peal RDP serveri jooksutamine tulega mängimine - iga kuramuse script kiddie võib seda brute force-ma hakata.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
mahno
HV kasutaja
liitunud: 25.07.2007
|
30.09.2011 15:29:56
|
|
|
Teed oma masinatele tulemüüri reegli, mis piirab rdp ip järgi ära. Administreerimiseks on nagunii mõttekas kasutada ühte nö hüppelauda, kust ülejäänud masinaid adminnid. Custom port pole iseenesest suur kaitse - porte scannides tulevad nagunii välja nii kuulavad pordid kui ka teenused mis neis kuulavad.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
30.09.2011 19:11:07
|
|
|
Jutt oli, et see viirus ei skänni porte, vaid ründab vaid RDP oma ja seega on selle vältimine äärmiselt elementaarne. Jutt ei olnud RDP turvamisest üleüldiselt.
Mis viimasesse puutub, siis RDP porti otse netti välja riputada ei ole iseenesest kuigi hea idee tõepoolest, olen sellega täiesti nõus. Mul endal ka juba mõnda aega nii ebaturvalist auku pole isegi koduses võrgus enam.
Parem on kasutada mõnd krüpteeritud tunnelit, kuhu sisselogimine on piiratud vaid avalike võtmetega (st et paroolid on üldse keelatud) - VPN, ssh tunnel.
Et aga see viirus võib pesitseda ka sisevõrgu masinas (enne kui tal sabast kinni saad), n-ö selle sinu hüppelaua taga, siis iseenesest oleks mõistlik RDP-d serveerida default pordi peal ka sisevõrgus mitte. Sisevõrgus peakski piisama pordi muutmisest enamasti.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|