aschinnerl
Goto Top

Server per Remote Desktop ohne VPN fernsteuern, empfehlenswert?

Ist es empfehlenswert einen Windows Server per Remote Desktop OHNE VPN fernzusteuern?

Steuere nämlich einen Firmenserver mit Exchange ohne Verschlüsselung per RD

Content-Key: 29537

Url: https://administrator.de/contentid/29537

Printed on: April 19, 2024 at 20:04 o'clock

Member: meinereiner
meinereiner Apr 02, 2006 at 21:45:13 (UTC)
Goto Top
Kurz und knapp, nein.
Es sei denn du gönnst den Hackern ihren Spassund hast ein gutes Backup. face-big-smile
Member: aschinnerl
aschinnerl Apr 02, 2006 at 21:58:57 (UTC)
Goto Top
Und über VPN ist das sicher?

Gibts irgendwo eine SEHR GUTE Anleitung wie ich das VPN richtig für RDC einrichte?
Member: gnarff
gnarff Apr 03, 2006 at 02:17:01 (UTC)
Goto Top
ja, hier ist was grundsaetzliches fuer dich:
http://www.microsoft.com/germany/technet/datenbank/articles/600755.mspx

saludos
gnarff
Member: wscholz
wscholz Apr 03, 2006 at 05:19:43 (UTC)
Goto Top
das remote desktop protokoll rdp ist anfällig für eine man in the middle attack. näheres dazu findest du hier http://www.tecchannel.de/index.cfm?pid=187&pk=430338 .

ich würde dir dringend empfehlen fernwartung nur über eine gesicherte sprich verschlüsselte und vernünftig authentisierte (2 faktor wie rsa secur-id oder zertifikat)verbindung zu nutzen.
Mitglied: 2095
2095 Apr 03, 2006 at 05:34:25 (UTC)
Goto Top
hi

hast du als firewall MS ISA server 2004....wenn ja ist es schon so gut wie sicher

http://msisafaq.de

mfg conner

have a nice day
Member: wscholz
wscholz Apr 03, 2006 at 05:53:47 (UTC)
Goto Top
also was jetzt den isa server besonders für rdp qualifizieren soll verstehe ich nicht. vielleicht kannst du das mal etwas näher erläutern.

der isa server kann genauso wie alle anderen kommerziellen firewalls stateful inspection und ist vpn fähig. rdp absichern kann man deshalb imho genauso mit jeder anderen firewall die diese funktionalitäten hat.
Member: sysad
sysad Apr 03, 2006 at 07:50:34 (UTC)
Goto Top
Ich nehme dafür (d.h. wenn ich mich als Admin per RDP 'ferneinloggen' muss) immer eine Telefonleitung. Da bist Du vor man-in-the-middle ua. sicher.
Member: gnarff
gnarff Apr 05, 2006 at 15:56:39 (UTC)
Goto Top
wuerde mich interessieren was fuer eine telefonleitung das sein soll die da so sicher ist??

saludos
gnarff