Size: a a a

Системное администрирование

2020 July 15

АН

Андрей Новик... in Системное администрирование
Maxim
Да
Окей, предствим что я неофит.
1) Создать юзера локального без прав админа.
2) Активировать в настройках возможность подключения к тачке.
3) Выдать креды нужноому телу.

Что-то ещё?
источник

ID

Ivan Drandar in Системное администрирование
Всем привет!
Кто то как то управляет rdp сессией пользователей на терминалках 2019 сервера?
источник

АН

Андрей Новик... in Системное администрирование
Maxim
Какими?
Вернемся к началу разговора.
Ты понимаешь как настраивать эту роль и какие параметры есть для организации защиты?
ДОпустим вы его вывесим наружу, что мы можем сделать? Порт поменять? Ок, дальше что?
источник

M

Maxim in Системное администрирование
Андрей Новик
ДОпустим вы его вывесим наружу, что мы можем сделать? Порт поменять? Ок, дальше что?
источник

v

voodoo in Системное администрирование
есть какие-то годные инструкции по настройке принтеров через rdp? смотрю в инете одна статья говорит включить опцию, другая статья говорит отключить. хрен пойми...
принтер перенаправлен, всё ок, печать в диспетчере запускается без ошибок, но по факту нихуа не печатает.
на машине, где принтер подключен кабелем, всё ок - через рдп перенаправленный печатает.
сервер 2016.
источник

АН

Андрей Новик... in Системное администрирование
Антивир, да? Ага, я понял)
источник

M

Maxim in Системное администрирование
Андрей Новик
Антивир, да? Ага, я понял)
Не осилил текст?
источник

M

Maxim in Системное администрирование
бывает...
источник

АН

Андрей Новик... in Системное администрирование
Maxim
Не осилил текст?
Given the dire circumstances highlighted above it is wise to question if externally accessible RDP is an absolute necessity for any organization.
Целесообразно? А? Впн юзать мы не хотим, да?)
источник

АН

Андрей Новик... in Системное администрирование
Maxim
Не осилил текст?
Да не парься ты, я прочту сие текст, но тут уже сразу с лёту ставиться адекватный вопрос, а надо ли его вывешивать в общедоступку
источник

YK

Yegor Kowalew in Системное администрирование
Wowcheeck
Ты пытаешься поймать админа на лжи?
Или что?
Ну используй пробелы в именах - ФС не запрещено.
Ссылки на файловые ресурсы только в письма правильно вставляй.
Админ говорит что ссылки работать не будут
источник

АН

Андрей Новик... in Системное администрирование
Do not allow RDP connections over the open Internet
To be very clear… RDP should never be open to the Internet.
источник

АН

Андрей Новик... in Системное администрирование
Ммммм, мякотка просто
источник

v

voodoo in Системное администрирование
Андрей Новик
ДОпустим вы его вывесим наружу, что мы можем сделать? Порт поменять? Ок, дальше что?
на днях был пациент, подняли новый сервер, со стандартной учёткой Администратор, взломали за день и есессно зашифровали =)
кроме смены порта создавать нестандартные учётки. подобрать комбинацию логин/пароль сложнее, чем только пароль. но бывают уязвимости которые не зависят от учётных данных, поэтому в идеале на рдп создать разрешённый список IP. как вариант впн
источник

W

Wowcheeck in Системное администрирование
Yegor Kowalew
Админ говорит что ссылки работать не будут
Аутлук есть?
Домтупная сетевая папка есть?
Создай письмо со ссылкой и проверь.
Делов-то.🤷‍♂
источник

АН

Андрей Новик... in Системное администрирование
voodoo
на днях был пациент, подняли новый сервер, со стандартной учёткой Администратор, взломали за день и есессно зашифровали =)
кроме смены порта создавать нестандартные учётки. подобрать комбинацию логин/пароль сложнее, чем только пароль. но бывают уязвимости которые не зависят от учётных данных, поэтому в идеале на рдп создать разрешённый список IP. как вариант впн
Воооот, воооот, а я о чём с самого начала говорил?)
источник

v

voodoo in Системное администрирование
памагити побороть принтеры по рдп 😱
источник

АН

Андрей Новик... in Системное администрирование
Мдяя, почитал я эту статейку, поржал. Очень информативно. Просто очень. Дальше первого предложения по защите читать смысла не имеет. Ибо это всё избыточная работа, которая решается настройкай впн и не вывешивать дрявую херню наружу
источник

W

Wowcheeck in Системное администрирование
voodoo
памагити побороть принтеры по рдп 😱
Картридж удаленно поменять?
Призывайте Сенса.😈
источник

M

Maxim in Системное администрирование
Андрей Новик
Given the dire circumstances highlighted above it is wise to question if externally accessible RDP is an absolute necessity for any organization.
Целесообразно? А? Впн юзать мы не хотим, да?)
RPD? Ну скорее не целесообразно, я не вижу особого смысла в вытаскивание сервера с 2 одновременными сеансами наружу.
Но есть RDS и это сразу несколько меняет ситуацию и целесообразность зависит полностью от ТЗ.
Т.к в RDS используется RDP протокол, то по сути дыры одни и те же.
Так вот, я понимаю что выдернуть текст из контекста весьма прикольно.
Но вот ответь, что конкретно ты понял из статьи о механизмах обеспечения безопасности RDP.
Можешь начать с того какой метод шифрования используется в RDP при начальных настройках и какой рекомендуемый.
источник