⚠ אל תשאירו RDP פתוח בלי הגנה!

י. צ.

משתמש מקצוען
עימוד ספרים
אם אתה אחראי על מחשב ווינדוס,
  • מווינדוס 7 ומטה, דהיינו: 7 vista או XP, ו-server 2008 ומטה
  • ו-RDP פתוח לאינטרנט (דהיינו שזה מופעל וזה לא יושב אחורי NAT או חומת אש)
  • ו..ווינדוס לא מעודכן
קרוב לוודאי שבעתיד הקרוב מישהו יפרוץ לתוך המחשב שלך
(נמצאה חולשה ב-RDP בגירסאות אלו של ווינדוס שנותן לפורצים להיכנס בלי סיסמא)

אם זה לא מפריע לך, תמשיך הלאה...
אם זה מפריע לך,
  • א. תתקין עידכונים (תבדוק פה למציאת העדכון המתאים למערכת הפעלה שלך)
  • ב. מומלץ לא להשאיר RDP פתוח לאניטרנט הרחב, (בכל מערכת הפעלה, גם 8 ו-10), אם חייבים לאפשר חיבור מחוץ לרשת המקומי, תעשו VPN.
הבהרה: אם לא הבנת במה מדובר, מירב הסיכויים שזה לא נוגע לך. מדובר בשירות שולחן עבודה מרחוק שמובנה בתוך ווינדוס. אם אתה משתמש ביתי, רוב הסיכויים שא. זה לא מופעל, וב. גם אם זה מופעל, זה לא חשוף לאינטרנט הרחב, אלא לרשת המקומי בלבד.
 
נערך לאחרונה ב:

משחזר מידע

משתמש סופר מקצוען
הבהרה: אם לא הבנת במה מדובר, מירב הסיכויים שזה לא נוגע לך.
אני ממש לא מסכים
יכול מאד להיות שהמשתמש הביתי ממש לא יודע מה זה
ועדיין... הטכנאי איפשר RDP לחיבור מרחוק ולא סגר את זה
והוירוס כופר בדרך...
 

מ.ש.

משתמש מקצוען
הנדסת תוכנה
D I G I T A L
רלוונטי למי שאין כתובת IP פרטית וקבועה?
 

י. צ.

משתמש מקצוען
עימוד ספרים
הבהרה: אם לא הבנת במה מדובר, מירב הסיכויים שזה לא נוגע לך. מדובר בשירות שולחן עבודה מרחוק שמובנה בתוך ווינדוס. אם אתה משתמש ביתי, רוב הסיכויים שא. זה לא מופעל, וב. גם אם זה מופעל, זה לא חשוף לאינטרנט הרחב, אלא לרשת המקומי בלבד.
אם בכל זאת אתה חושש (מהטכנאי הבלתי אחראי ש @משחזר מידע מכיר...):
תלך למחשב (מחשב שלי) > מאפיינים > הגדרות מערכת מתקדמות > עבודה מרחוק. ותדאג שזה כבוי.
upload_2019-6-9_23-16-21.png
 

bris

משתמש סופר מקצוען
אם בכל זאת אתה חושש (מהטכנאי הבלתי אחראי ש @משחזר מידע מכיר...):
תלך למחשב (מחשב שלי) > מאפיינים > הגדרות מערכת מתקדמות > עבודה מרחוק. ותדאג שזה כבוי.
צפה בקובץ המצורף 490222

אני לא מבין
ממ"נ
אם זה לא משהוא שצריך את זה , אז לך פתוח לו ה PORT
ואם זה משהוא שצריך את זה , הוא צריך פתרונות אחרים ולא ביטול גורף.
 

י. צ.

משתמש מקצוען
עימוד ספרים
אם זה לא משהוא שצריך את זה , אז לך פתוח לו ה PORT
ואם זה משהוא שצריך את זה , הוא צריך פתרונות אחרים ולא ביטול גורף.
מסכים לגמרי. אני מקווה שמי שמשתמש בזה, יודע שהוא משתמש בזה.
התכוונתי רק לאלה שדואגים מפני זה:
יכול מאד להיות שהמשתמש הביתי ממש לא יודע מה זה
ועדיין... הטכנאי איפשר RDP לחיבור מרחוק ולא סגר את זה
 

ללי.ללי

לאי ללי (לשעבר)
מנוי פרימיום
אם בכל זאת אתה חושש (מהטכנאי הבלתי אחראי ש @משחזר מידע מכיר...):
תלך למחשב (מחשב שלי) > מאפיינים > הגדרות מערכת מתקדמות > עבודה מרחוק. ותדאג שזה כבוי.
צפה בקובץ המצורף 490222
ואם אני קבוע משתמש בשליטה מרחוק (טים וויאר) זה בעייתי לחסום?
(אם הבנתי מה הכוונה)
 

bris

משתמש סופר מקצוען
למי שצריך את זה ויש לו את זה
הטכנאי לא סתם פתח להם פורט וכו רק בשביל הכיף

רק שיבקש מהטכנאי שיסדר לו לפחות מה שאפשר מהאפשרויות דלהלן

1. אם זה שרת שמחוברים אליו הרבה אנשים , שיסדר RDP BROKER , הוא כבר אמור לדעת לבד מה זה אומר
2. חיבור VPN ישירות ושרת ואז משם RDP מקומי , זה לא סיפור מסובך בלל .
3.שיסדר בראוטר שההפניה של הפורט תהיה רק מרשימת כתובות IP בטוחות
4. לדאוג לסיסמאות קשות (7-8 תווים לחות עם סימני פיסוק וכדו ) + מע הפעלה מעודכנת ממש (לא 7 !!!!! ולא SERVER 2008!!! )
5. שהפורט החיצוני לא יהיה הברירת מחדל (3389) אלא איזה מספר סתם רחוק וקשה .
6. לדאוג לגיבוי טוב ואון ליין למערכת.

שורות 4 ו5 הם ממש קלות ובידי כל אחד , לפחות אותם .
גם שורה 3 היא די קלה , בדכ , זה עולה כמה שקלים ברוב הספקים לקבל IP קבוע.
 

רעואל

משתמש פעיל
מוזיקה ונגינה
אם בכל זאת אתה חושש (מהטכנאי הבלתי אחראי ש @משחזר מידע מכיר...):
תלך למחשב (מחשב שלי) > מאפיינים > הגדרות מערכת מתקדמות > עבודה מרחוק. ותדאג שזה כבוי.
זה פוגע באפשרות להשתמש בתוכנות ייעודיות לשליטה מרחוק?
 

משחזר מידע

משתמש סופר מקצוען
רבותי
זה לא רק RDP ולא רק פורטים פתוחים
התעשיה הזאת של וירוס כופר מגלגלת מילארדי דולרים בשנה
אפשר לראות טים ויואר פתוח 24/7 עם הקוד "החזק" הרנדומלי של כולה 4 ספרות
שרק ממתין למישו משועמם שיושב לו בקצה העולם שיכנס למחשב התורן שישב ופשוט המתין לו שזה יקרה
והספירה לאחור החלה

אין מנוס
6. לדאוג לגיבוי טוב ואון ליין למערכת.
 

bris

משתמש סופר מקצוען
רבותי
זה לא רק RDP ולא רק פורטים פתוחים
התעשיה הזאת של וירוס כופר מגלגלת מילארדי דולרים בשנה
אפשר לראות טים ויואר פתוח 24/7 עם הקוד "החזק" הרנדומלי של כולה 4 ספרות
שרק ממתין למישו משועמם שיושב לו בקצה העולם שיכנס למחשב התורן שישב ופשוט המתין לו שזה יקרה
והספירה לאחור החלה

אין מנוס
דווקא זה לא ככ מסוכן
ההסברות שהוא ינחש נכון היא די קטנה (1/9999 ) ואחרי כמה נסיונות אתה נחסם לכמה דק ואם תטעה שוב תחסם להרבה יותר זמן וחוזר חליליה עד שאפשר להחסם ל 21 יום ...

לא ככ מציאותי לפרוץ את זה עם BRUTE FORCE
 

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קל

א שִׁיר הַמַּעֲלוֹת מִמַּעֲמַקִּים קְרָאתִיךָ יְהוָה:ב אֲדֹנָי שִׁמְעָה בְקוֹלִי תִּהְיֶינָה אָזְנֶיךָ קַשֻּׁבוֹת לְקוֹל תַּחֲנוּנָי:ג אִם עֲוֹנוֹת תִּשְׁמָר יָהּ אֲדֹנָי מִי יַעֲמֹד:ד כִּי עִמְּךָ הַסְּלִיחָה לְמַעַן תִּוָּרֵא:ה קִוִּיתִי יְהוָה קִוְּתָה נַפְשִׁי וְלִדְבָרוֹ הוֹחָלְתִּי:ו נַפְשִׁי לַאדֹנָי מִשֹּׁמְרִים לַבֹּקֶר שֹׁמְרִים לַבֹּקֶר:ז יַחֵל יִשְׂרָאֵל אֶל יְהוָה כִּי עִם יְהוָה הַחֶסֶד וְהַרְבֵּה עִמּוֹ פְדוּת:ח וְהוּא יִפְדֶּה אֶת יִשְׂרָאֵל מִכֹּל עֲוֹנֹתָיו:
נקרא  38  פעמים

אתגר AI

ממה זה עשוי...? • אתגר 16

לוח מודעות

למעלה