cmaster
Goto Top

MS Remote-Desktop-Konsole sicher genug?

Hi,

ich möchte Remote auf meinen Computer (XP Prof SP3) von außerhalb meines Netzwerkes zugreifen, und bin mir nicht sicher, ob Microsofts Remote-Desktop-Konsole dafür bzgl. der Sicherheit der Verbindung ausreicht, oder ob es evtl. eine bessere / sicherere Alternative zu Microsofts RDK gibt?

Schon mal im Voraus: Vielen Dank!

Gruß Stefan

Content-ID: 125751

Url: https://administrator.de/contentid/125751

Ausgedruckt am: 26.11.2024 um 08:11 Uhr

wiesi200
wiesi200 24.09.2009 um 19:37:54 Uhr
Goto Top
Blöde Frage sicher genug für was.

Homeanwender oder Hochsicherheits Forschungs Bereich?
DerWoWusste
DerWoWusste 24.09.2009 um 19:39:27 Uhr
Goto Top
Hallo.
Bei Bedenken kannst Du mit Zertifikaten verschlüsseln oder ein VPN benutzen. Ansich ist RDP verschlüsselt und für das Internet gedacht, jedoch kann es heute ja nicht sicher genug sein.
Fixe Alternative: UltraVNC mit DSM-Verschlüsselungsplugin.
cMaster
cMaster 24.09.2009 um 20:10:49 Uhr
Goto Top
Hallo,

nein, kein Hochsicherheitsforschungstrakt, eher war meine Frage ob das RDP überhaupt verschlüsselt ist, oder ob davon dringend abgeraten wird, übers Internet Verbindungen auf zu bauen.

Wenn ich dann Verbindungen via RDP herstelle, muss ich dann am Router den Port 3389 TCP & UDP freigeben, oder reicht eins der beiden?

Gruß Stefan
DerWoWusste
DerWoWusste 24.09.2009 um 20:19:02 Uhr
Goto Top
RDP ist TCP.
16568
16568 24.09.2009 um 20:59:40 Uhr
Goto Top
Zitat von @cMaster:
nein, kein Hochsicherheitsforschungstrakt, eher war meine Frage ob
das RDP überhaupt verschlüsselt ist, oder ob davon dringend
abgeraten wird, übers Internet Verbindungen auf zu bauen.

Mja, ich würde das schon vermeiden...
Bruteforce ist immer was Feines; auch wenn man nicht rein kommt, so kann man zumindest sicher gehen, Du auch nicht mehr...
(und von ganz exotischen Exploits will ich jetzt mal gar ned anfangen...)

Wenn ich dann Verbindungen via RDP herstelle, muss ich dann am Router
den Port 3389 TCP & UDP freigeben, oder reicht eins der beiden?

Wieso 3389? RDP läuft auch auf 80, wenn man will...


Lonesome Walker
51705
51705 24.09.2009 um 21:48:26 Uhr
Goto Top
Zitat von @16568:
Wieso 3389? RDP läuft auch auf 80, wenn man will...

sicherer wird es aber nicht, nur weil der Port ein anderer ist...

Nur so zum Nachdenken,
Steffen
spacyfreak
spacyfreak 25.09.2009 um 03:19:48 Uhr
Goto Top
Wenn man nicht grad bei einer Bank oder Behörde arbeitet würd ich sagen ja, ist sicher genug.
Es ist verschlüsselt.
Den RDP Port würd ich in der Regstry tatsächlich ändern - einfach darum weil "gängige" Portscans in aller Regel die "gängigen" Ports scannen, wie 139.445, 21, 23, 3389, 80 usw.
Wenn ein gelangweilter "Angreifer" (meist Schüler) ständig alle 65535 Ports durchklopfen würde bei einem potentiellen Opfer, würde das viel länger dauern. Die Angriffsfläche wird also dramatisch verkleinert wenn man RDP z. B. auf Port TCP60006 ändert.
Ansonsten das übliche - langes komplexes Passwort, am besten regelmässig ändern.

Wenn man ganz paranoid ist gibts auch noch RDP-over-SSL, oder RDP-over-SSH.
cMaster
cMaster 25.09.2009 um 15:26:45 Uhr
Goto Top
Hi,

also extern den Port hab ich sowieso nicht 3389, ich hab im Router in der Port-Umleitung von Port xxxx auf Port 3389 intern Umgeleitet.

So hab ich das heute auch schon ausprobiert, und das funktioniert.

Vielen Dank für euer aller Hilfe!

Gruß Stefan