واجهنا صعوبة أثناء العمل من المنزل، كنا بحاجة للوصول إلى أجهزة المكتب، ففتحنا RDP. فعلنا سطح المكتب البعيد المدمج في ويندوز على المنفذ 3389. أرسلنا كلمات المرور لجميع الموظفين عبر البريد الإلكتروني (كلمات مرور قياسية، غير معقدة). ربما كان الخطأ في ذلك، لكن الآن جميع الأجهزة متاحة للوصول من الإنترنت.
سمعت اليوم من صديق: "فتح RDP على الإنترنت فكرة سيئة". لماذا؟ كلمة المرور قوية ومضاد الفيروسات موجود. هل يقصد أن أحدهم قد يبدأ الهجوم بطرق مثل SSH وما شابه؟
حالياً لا أستطيع إيقاف RDP (الموظفون يعملون عن بُعد). لكن كيف يمكنني تأمينه؟ هل يجب تثبيت VPN؟ أم هناك طريقة أخرى؟