forumNouveau sujet

Si j'ai activé le Bureau à distance (RDP) sur les ordis du bureau, quelqu'un peut-il se connecter depuis internet ?

GGamze K***Membre actifMembre de la communauté
Membre depuis
oct. 2022
Message
3
#1

On a galéré en télétravail, on avait besoin d'accéder aux ordis du bureau, donc on a activé le RDP. On a ouvert le Bureau à distance intégré de Windows, port 3389. On a envoyé les mots de passe par mail à tous les employés (mots de passe standards, pas renforcés). Peut-être que c'est une erreur, mais là tous les ordis sont accessibles depuis internet.

J'ai entendu dire par un pote aujourd'hui : "Ouvrir ton RDP sur internet c'est pas top". Pourquoi ? Le mot de passe est costaud, y'a un antivirus. Quelqu'un envisage une attaque via SSH ou autre ?

Je peux pas couper le RDP là maintenant (les employés sont en télétravail). Mais comment je sécurise ça ? Faut installer un VPN ? Ou y'a une autre solution ?

ZZerrin U***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
3
Plus utile#2

Ouvrir le RDP directement sur internet, ça te rend vulnérable aux attaques par force brute. Des milliers de bots scannent le port 3389 et tentent de deviner les mots de passe (même si le mot de passe est fort, 100 000 tentatives peuvent le casser). Étapes : 1) Change le port RDP (au lieu de 3389, mets 12345 par ex), 2) Active l'authentification au niveau réseau (NLA) (propriétés RDP), 3) Tous les mots de passe min. 16 caractères, majuscules+minuscules+chiffres+caractères spéciaux, 4) Fail2ban ou limitation de débit (blocage après X tentatives), 5) Utilise un VPN (le bureau à distance ne doit être accessible que via VPN), 6) Liste blanche d'IP (uniquement l'IP de la boîte). 7) N'utilise pas RDP Wrapper v2 (obsolète), 8) Durcis les règles du Pare-feu Windows, 9) Expiration de session et déconnexion en cas d'inactivité, 10) Journalise et surveille les connexions RDP, 11) Installe un système de détection d'intrusion réseau (IDS). MEILLEURE PRATIQUE : Combinaison VPN + RDP (connecte-toi au VPN puis au RDP).

ÜÜlkü S***Membre actifMembre de la communauté
Membre depuis
oct. 2024
Message
118
#3

ouvrir ton rdp sur internet c'est bizarre les mecs font du brute force. changer le port sert pas à grand chose. mets un vpn puis le rdp. mais l'installation c'est un peu galère...

PS : c'est demandé plus bas, j'ai répondu dans le deuxième message.

PPolat G***Membre actif
Poste
Graphiste
Secteur
Droit
Type d'organisation
atelier
Membre depuis
nov. 2023
Message
29

Doki · Conseil SEO · 2023

#4

Attaques brute force RDP outils de base : Hydra, Medusa, Masscan + liste de mots de passe RDP. Le port 3389 ouvert sur Internet reçoit des milliers de tentatives par minute. Mitigation : 1) vérifiez nla_enforce et la couche de sécurité : HKCU/Software/Policies/Microsoft/Windows NT/Terminal Services/SecurityLayer valeur 2 (par défaut 0), 2) restriction IP : netsh advfirewall firewall add rule name='RDP restrict' dir=in action=block protocol=tcp localport=3389 /*, 3) déploiement combiné VPN + RDP, 4) monitoring des logs avec SIEM.

RRecep S***ExpertMembre de la communauté
Membre depuis
mars 2024
Message
243
#5

Laisser le RDP ouvert c'est vraiment risqué. Le mieux c'est d'installer un VPN ça prend 1h ensuite tu fais passer tout le réseau par le VPN. Le RDP ne doit être accessible que via le VPN. bon mais si installer un VPN c'est galère : change le port mets un mot de passe costaud, autorise que l'IP de la boîte dans le firewall. fail2ban s'installe sur Linux mais pas sur Windows, donc privilégie le VPN...

EEmre P***Membre actif
Poste
Représentant commercial terrain
Secteur
Cosmétique
Type d'organisation
entreprise de taille moyenne
Membre depuis
nov. 2022
Message
55
#6

Stratégies d'accès à distance : 1) VPN (OpenVPN, WireGuard) : tunnel chiffré, IP masquée, idéal pour les petites équipes, 2) Bastion Host (Jump Server) : comme un proxy, le RDP n'est accessible que depuis le bastion, 3) Zero Trust Access (Teleport, Gravitational) : vérification des appareils, analyse comportementale, 4) RDP Gateway : rôle Windows Server, journalisation des sessions. Pour les PME, le VPN est recommandé — installation simple, coût bas, sécurité élevée.

ZZeynep K***Membre actifMembre de la communauté
Membre depuis
févr. 2024
Message
41
#7

Si le mot de passe standard a été envoyé par email, c'est aussi un risque. Tous les employés ont le même mot de passe ? Ou chacun le sien ? Si c'est le même une fois compromis, tous les PC sont ouverts. Et vous avez vérifié si NLA est activé ? Sur la plupart des systèmes c'est désactivé par défaut ou faible...

GGürkan K***Membre actifMembre de la communauté
Membre depuis
sept. 2025
Message
189
#8

Si j'ai bien compris vous dites que : Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

MMustafa G***Membre actif
Poste
Responsable des achats
Secteur
Fabrication de meubles
Type d'organisation
entreprise de taille moyenne
Membre depuis
déc. 2022
Message
72
#9

Sujet très actuel. Une sauvegarde non testée n'est pas une sauvegarde.

J'espère que cela vous sera utile.

UUğur Ö***Membre actif
Poste
Directeur commercial
Secteur
Services informatiques
Type d'organisation
distributeur régional
Membre depuis
janv. 2024
Message
5

Doki · Identité de marque · 2026

#10

Pourriez-vous préciser un peu ? Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.

Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard. Corrigez-moi si je me trompe.

BBarış Ç***Membre actif
Poste
Directeur de la relation client
Secteur
Fabrication de meubles
Type d'organisation
entreprise à deux succursales
Membre depuis
oct. 2023
Message
12
#11

Je ne peux pas totalement adhérer à cela. Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant j'ai appris cela trop tard.

Voilà, désolé si je me suis étendu.

KKadriyeMembre actif
Poste
Atelier de céramique
Membre depuis
juin 2024
Message
72
#12

J'ai vécu exactement la même chose il y a deux ans. Si vous ne formalisez pas cela par écrit dès le départ des disputes éclateront plus tard.

Je le note au cas où.

MMustafa Ç***Membre actif
Poste
Directeur de clinique
Secteur
verre
Type d'organisation
entreprise à deux succursales
Membre depuis
oct. 2022
Message
49
#13

Il y a une erreur fréquente à commettre en faisant cela. L'erreur commise du côté de sécurité du bureau à distance est généralement réversible, mais coûteuse.

La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale. C'est mon avis, je ne l'écris pas comme une vérité absolue.

KKadir S***Expert
Poste
Responsable d'entrepôt
Secteur
Élevage
Type d'organisation
startup en phase de lancement
Membre depuis
juin 2022
Message
1
#14

J'ai travaillé longtemps sur ce sujet. Ce qui nous faisait perdre le plus de temps c'était l'absence de clarté sur qui prenait les décisions.

EElif C***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
374
#15

Chez nous aussi.

İİbrahim T***Membre actifMembre de la communauté
Membre depuis
août 2023
Message
279
#16

Je suis du même avis. Quand on décide sans mesurer, on revient toujours au même point.

Voilà, désolé si je me suis étendu.

SSinemExpert
Poste
Chef de projet
Membre depuis
oct. 2023
Message
176
#17

J'y pensais aussi. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur. Je suis aussi curieux de savoir si d'autres font autrement.

MMerve Y***Membre actif
Poste
Saisie de données
Secteur
E-commerce
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
mars 2024
Message
151
#18

Je suis intéressé. Si vous grondez les fausses alertes plus personne ne signalera rien.

Bon courage.

DDilara U***Membre actif
Poste
Planification logistique
Secteur
Plastique
Type d'organisation
Entreprise de 120 personnes
Membre depuis
oct. 2025
Message
219
#19

Je suis entièrement d'accord. Les gens défendent l'habitude, pas le processus. La résistance vient de là.

J'espère que cela vous sera utile.

SSultan Ç***Nouveau membreMembre de la communauté
Membre depuis
août 2026
Message
7
#20

J'ai été soulagé en lisant cette réponse donc ce n'est pas seulement mon cas. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

Répondre