chriscar
Goto Top

RDP mittels Portweiterleitung - wie (un-)sicher ist das?

Wenn ich mittels einer Portweiterleitung (Port 3389, handelsüblicher Router) einen RDP-Zugriff auf einen Rechner mit Windows Server 2008 R2 ermögliche, wie sicher bzw. unsicher ist dann dieses Konstrukt? Kann ich dies ggf. mit Windows-Bordmitteln absichern oder benötige ich dafür zusätzliche Hard- bzw. Software?

Content-Key: 263703

Url: https://administrator.de/contentid/263703

Printed on: April 19, 2024 at 17:04 o'clock

Member: keine-ahnung
keine-ahnung Feb 17, 2015 at 14:50:37 (UTC)
Goto Top
Moin,
Wenn ich mittels einer Portweiterleitung (Port 3389, handelsüblicher Router) einen RDP-Zugriff auf einen Rechner mit Windows Server 2008 R2 ermögliche, wie sicher bzw. unsicher ist dann dieses Konstrukt?
das ist eigentlich recht sicher. Für Dich und alle erwünschten und unerwünschten Besucher ...

LG, Thomas
Member: sk-it83
sk-it83 Feb 17, 2015 at 14:50:41 (UTC)
Goto Top
Member: chriscar
chriscar Feb 17, 2015 at 14:54:50 (UTC)
Goto Top
Hi Thomas,

unerwünschte Besucher sollen sich natürlich nicht sicher fühlen. Wenn ich den - IMHO vorhandenen - Sarkasmus aus Deinem Beitrag ignoriere, dann bleibt "ist eher unsicher" übrig, sehe ich das richtig?

Gruß
Carsten
Member: eisbein
eisbein Feb 17, 2015 at 14:55:16 (UTC)
Goto Top
Bleibt wohl weiterhin nicht anderes über als wort- und grußlos täglich die Logfiles zu sichten um ggf. lustlos darauf reagieren zu können....
Member: brammer
brammer Feb 17, 2015 at 14:55:30 (UTC)
Goto Top
Hallo,

in Kombination mit einem schwachen Passwort hängst du das Scheunentor nicht nur aus...

brammer
Member: chriscar
chriscar Feb 17, 2015 at 14:58:35 (UTC)
Goto Top
Moin sk-it83,

sorry, wenn ich eine Frage erstelle, dann weiß ich nicht, wen genau ich ansprechen soll. Ein "Sehr geehrte Damen und Herren" erscheint mir etwas zu förmlich...

Wie verhält sich Windows bei Brute Force-Angriffen standardmäßig? Wird die Zeit zwischen den Anmeldeversuchen allmählich erhöht oder kann der Angreifer pausenlos sein Glück versuchen?

Gruß
Carsten
Member: keine-ahnung
Solution keine-ahnung Feb 17, 2015, updated at Mar 02, 2015 at 11:00:25 (UTC)
Goto Top
Wenn ich den - IMHO vorhandenen - Sarkasmus aus Deinem Beitrag ignoriere, dann bleibt "ist eher unsicher" übrig, sehe ich das richtig?
Jupp ... VPN ist Dein Freund.
Member: chriscar
chriscar Feb 17, 2015 at 15:01:25 (UTC)
Goto Top
Zitat von @brammer:

in Kombination mit einem schwachen Passwort hängst du das Scheunentor nicht nur aus...

Kann ich das mit Windows-Bordmitteln absichern?

Gruß
Carsten
Member: aqui
Solution aqui Feb 17, 2015, updated at Mar 02, 2015 at 11:00:22 (UTC)
Goto Top
Nein, das ist nicht möglich, denn RDP besitzt per se ein sehr schwache RC4 Verschlüsselng die eigentlich keine ist.
Ist und bleibt unsicher !
http://www.itmz.uni-rostock.de/software/windows/sicherheit/absicherung- ...

Es bleibt dabei: VPN ist dein Freund. Ersetze den "handelsüblichen" Router mit einem mit VPN Funktion oder kaskadiere einen, oder eine kleine Firewall.
Tutorials dazu findest du hier im Forum.
Das ist dann wirklich sicher wenn du nicht gerade PPTP als VPN verwendest ?!
Member: chriscar
chriscar Feb 17, 2015 at 16:01:32 (UTC)
Goto Top
Hallo aqui!

Es bleibt dabei: VPN ist dein Freund.

Okay, dann werde ich mich mit dem Thema "VPN" beschäftigen.

Das ist dann wirklich sicher wenn du nicht gerade PPTP als VPN verwendest ?!

Dass PPTP nicht mehr verwendet werden sollte, das wenigstens war mir bekannt face-smile

Gruß
Carsten
Member: aqui
Solution aqui Feb 17, 2015, updated at Mar 02, 2015 at 11:00:19 (UTC)
Goto Top