Avatar billede r9 Nybegynder
19. maj 2003 - 11:35 Der er 11 kommentarer og
2 løsninger

Sikkerhed når porte er åben...

Jeg har en server stående som har port 80 åben til web, og port 3389 åben til remote desktop.

Er der ikke en fare for at hackere oa. kan udnytte disse porte?

Man man kan vel ikke gøre noget?
For portene skal være åben for at bruge disse service.
Avatar billede mc.lucifer Praktikant
19. maj 2003 - 11:38 #1
Altså der er altid en fare for hackere lige meget hvad

men hvis din IIS "Hvis du bruger den" er Up 2 date så er du godt på vej til en 99 % sikkert system. dog bryder jeg mig ikke om at du har åbnet blindt for 3389. du ved hvem du gerne vil have ind på din terminal server sæt derfor deres ip som trustet og så tillad kun port 3389 til de trustet IP´er

MC
Avatar billede r9 Nybegynder
19. maj 2003 - 11:41 #2
hvordan er sikkerheden generel omkring MS remote desktop?

der skal jo angives brugernavn/password
Avatar billede r9 Nybegynder
19. maj 2003 - 11:44 #3
kan man på en måde kombinere vpn og remote desktop?
Avatar billede mc.lucifer Praktikant
19. maj 2003 - 11:45 #4
Jo dette er rigtigt

men første ting når du blindt har åbnet porten ud af til så skal din Administrator kontor omdøbes, dette er jo en konto som alle win 2k serveren har som std så dette er altid hackerens 1 pritet.

Vil stadig mene at åbne for en terminal uden trustet ip er en direkte invitation til hackeren.

Selvfølgelig skal de have password til en konto, men tro mig de menesker er dygtige

MC
Avatar billede mc.lucifer Praktikant
19. maj 2003 - 11:46 #5
kan man på en måde kombinere vpn og remote desktop?

Aner det ikke kan heller ikke helt se fidusen i det

MC
Avatar billede pctalent Nybegynder
19. maj 2003 - 11:51 #6
Det kan sagtens lade sig gøre, at koble op via vpn, og derefter koble på terminal serveren. Du slipper så for at have port 3389 åben
Avatar billede r9 Nybegynder
19. maj 2003 - 11:59 #7
pctalent:

forklar lige nærmere omkring vpn/remote desktop på windows2000/xp maskiner..
opsætning o.l.
Avatar billede r9 Nybegynder
19. maj 2003 - 13:06 #8
det er måske blot at:

1. Blok al trafik på port 3389
2. lave en ny VPN forbindelse til serveren
3. Kalde op til serveren via VPN
4. Lav remote desktop til serveren

eller??
Avatar billede pctalent Nybegynder
19. maj 2003 - 15:42 #9
Ja
Avatar billede r9 Nybegynder
19. maj 2003 - 18:09 #10
pctalent:
smid et svar, og jeg dele point.
Avatar billede r9 Nybegynder
19. maj 2003 - 18:09 #11
deler point ud...
Avatar billede pctalent Nybegynder
20. maj 2003 - 00:27 #12
Du skal være velkommen
Avatar billede r9 Nybegynder
20. maj 2003 - 01:21 #13
takker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester