forumفتح موضوع جديد
فتح موضوع جديد

إذا فعّلت سطح المكتب البعيد (RDP) على أجهزة المكتب، هل يمكن لأي شخص الاتصال بها من الإنترنت؟

GGamze K***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
3
#1

واجهنا صعوبة أثناء العمل من المنزل، كنا بحاجة للوصول إلى أجهزة المكتب، ففتحنا RDP. فعلنا سطح المكتب البعيد المدمج في ويندوز على المنفذ 3389. أرسلنا كلمات المرور لجميع الموظفين عبر البريد الإلكتروني (كلمات مرور قياسية، غير معقدة). ربما كان الخطأ في ذلك، لكن الآن جميع الأجهزة متاحة للوصول من الإنترنت.

سمعت اليوم من صديق: "فتح RDP على الإنترنت فكرة سيئة". لماذا؟ كلمة المرور قوية ومضاد الفيروسات موجود. هل يقصد أن أحدهم قد يبدأ الهجوم بطرق مثل SSH وما شابه؟

حالياً لا أستطيع إيقاف RDP (الموظفون يعملون عن بُعد). لكن كيف يمكنني تأمينه؟ هل يجب تثبيت VPN؟ أم هناك طريقة أخرى؟

ZZerrin U***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
3
الأكثر إفادة#2

فتح RDP مباشرة على الإنترنت يجعله عرضة لهجمات التخمين (Brute Force). آلاف البوتات تفحص المنفذ 3389 وتحاول تخمين كلمات المرور (حتى لو كانت قوية، يمكن كسرها بعد 100 ألف محاولة). الخطوات: 1) غيّر منفذ RDP (بدلاً من 3389 استخدم مثلاً 12345)، 2) فعّل المصادقة على مستوى الشبكة (NLA) في خصائص RDP، 3) اجعل جميع كلمات المرور 16 حرفاً على الأقل (أحرف كبيرة وصغيرة وأرقام ورموز خاصة)، 4) استخدم Fail2ban أو تحديد معدل المحاولات (حظر بعد عدد معين من المحاولات)، 5) استخدم VPN (ليكون سطح المكتب البعيد متاحاً فقط عبر VPN)، 6) قائمة بيضاء للعناوين IP (السماح فقط بعناوين IP الشركة). 7) لا تستخدم RDP Wrapper v2 (توقف دعمه)، 8) شدد قواعد جدار حماية ويندوز، 9) عطل الجلسة بعد الخمول، 10) سجل اتصالات RDP وراقبها، 11) ضع نظام كشف التسلل للشبكة (IDS). أفضل ممارسة: الجمع بين VPN و RDP (ادخل VPN أولاً ثم RDP).

ÜÜlkü S***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
118
#3

فتح RDP على الإنترنت فكرة غريبة، الناس تقوم بهجمات التخمين. تغيير المنفذ لا يفيد كثيراً. افتح VPN ثم استخدم RDP. لكن الإعداد صعب قليلاً...

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

PPolat G***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
قانون
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
نوفمبر 2023
رسالة
29

Doki · استشارات تحسين محركات البحث · 2023

#4

هجمات الـ RDP brute force تعتمد أساساً على أدوات مثل Hydra و Medusa و Masscan مع قوائم كلمات مرور RDP. المنفذ 3389 المفتوح على الإنترنت يتلقى آلاف المحاولات في الدقيقة. طرق التخفيف: 1) تأكد من تفعيل nla_enforce وطبقة الأمان، تحقق من قيمة SecurityLayer في المسار HKCU/Software/Policies/Microsoft/Windows NT/Terminal Services/SecurityLayer وتأكد أنها 2 (الافتراضي 0)، 2) تقييد IP عبر الأمر: netsh advfirewall firewall add rule name='RDP restrict' dir=in action=block protocol=tcp localport=3389 /*، 3) نشر RDP خلف VPN، 4) مراقبة السجلات باستخدام SIEM.

RRecep S***خبيرعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
243
#5

إبقاء RDP مفتوحاً خطر كبير. الأفضل تركب VPN، ياخد ساعة تركيب، وبعدين تخلي الكل يدخل على الشبكة عن طريقه. RDP يكون مفتوحاً فقط من داخل الـ VPN. بصراحة لكن لو صعب عليك تركيب VPN: غيّر المنفذ، خلي كلمة المرور قوية، وفي الـ firewall اسمح فقط بـ IP الشركة. fail2ban متوفر على لينكس لكن مو على ويندوز، عشان كذا يفضل الـ VPN...

EEmre P***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
مستحضرات تجميل
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2022
رسالة
55
#6

استراتيجيات الوصول عن بعد: 1) VPN (OpenVPN، WireGuard): نفق مشفر، إخفاء الـ IP، الأفضل للفرق الصغيرة، 2) خادم القلعة (Jump Server): يعمل كـ proxy، RDP يكون متاحاً فقط عبره، 3) وصول Zero Trust (Teleport، Gravitational): التحقق من الجهاز، تحليل السلوك، 4) بوابة RDP: دور في Windows Server، تسجيل الجلسات. للشركات الصغيرة والمتوسطة يُنصح بالـ VPN — التركيب بسيط، التكلفة منخفضة، والأمان عالي.

ZZeynep K***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
41
#7

إذا أعطى كلمة مرور موحدة عبر الإيميل فهذا خطر أيضاً. هل كل الموظفين يستخدمون نفس كلمة المرور؟ أم كل واحد له كلمة مختلفة؟ إذا كانت موحدة، فاختراق واحدة يعني اختراق كل الأجهزة. وهل تأكدتم من تفعيل NLA؟ في معظم الأنظمة يكون معطلاً افتراضياً أو ضعيفاً...

GGürkan K***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2025
رسالة
189
#8

إذا لم أخطئ الفهم، فأنت تقول: الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

MMustafa G***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
تصنيع الأثاث
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2022
رسالة
72
#9

موضوع في الوقت المناسب تمامًا. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

أتمنى أن يفيدك هذا.

UUğur Ö***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
خدمات تقنية المعلومات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يناير 2024
رسالة
5

Doki · هوية العلامة التجارية · 2026

#10

هل يمكنك توضيح هذا أكثر؟ لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا. صححوا لي إن أخطأت.

BBarış Ç***مشارك
المسمى الوظيفي
مدير علاقات العملاء
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أكتوبر 2023
رسالة
12
#11

لا أستطيع الموافقة تمامًا على هذا. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

هذا كل شيء، أرجو المعذرة إذا أطالت.

KKadriyeمشارك
المسمى الوظيفي
ورشة سيراميك
تاريخ الانضمام
يونيو 2024
رسالة
72
#12

عانيت من نفس المشكلة قبل عامين. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

دعني أتركها كملاحظة، قد تكون مفيدة.

MMustafa Ç***مشارك
المسمى الوظيفي
مدير عيادة
قطاع
كاميرا
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أكتوبر 2022
رسالة
49
#13

هناك خطأ شائع جداً يقع فيه الكثيرون أثناء فعل هذا. الخطأ المرتكب من جانب أمان سطح المكتب البعيد قابل للإصلاح عادةً، لكنه مكلف.

الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

KKadir S***خبير
المسمى الوظيفي
مسؤول المستودع
قطاع
تربية حيوانات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يونيو 2022
رسالة
1
#14

قضيت وقتًا طويلاً في هذا المجال. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

EElif C***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
374
#15

عندنا نفس المشكلة.

İİbrahim T***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
279
#16

أنا أيضًا أوافق على هذا الرأي. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

هذا كل شيء، أرجو المعذرة إذا أطالت.

SSinemخبير
المسمى الوظيفي
مدير مشاريع
تاريخ الانضمام
أكتوبر 2023
رسالة
176
#17

كنت أفكر في نفس الشيء. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

MMerve Y***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
تجارة إلكترونية
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
مارس 2024
رسالة
151
#18

أتابع الموضوع. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

بالتوفيق.

DDilara U***مشارك
المسمى الوظيفي
التخطيط اللوجستي
قطاع
بلاستيك
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أكتوبر 2025
رسالة
219
#19

أوافقك الرأي تمامًا. الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

أتمنى أن يفيدك هذا.

SSultan Ç***عضو جديدعضو المجتمع
تاريخ الانضمام
أغسطس 2026
رسالة
7
#20

ارتحت لقراءة هذه الإجابة، يبدو أن المشكلة ليست عندي وحدي. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

اكتب رداً