On a galéré en télétravail, on avait besoin d'accéder aux ordis du bureau, donc on a activé le RDP. On a ouvert le Bureau à distance intégré de Windows, port 3389. On a envoyé les mots de passe par mail à tous les employés (mots de passe standards, pas renforcés). Peut-être que c'est une erreur, mais là tous les ordis sont accessibles depuis internet.
J'ai entendu dire par un pote aujourd'hui : "Ouvrir ton RDP sur internet c'est pas top". Pourquoi ? Le mot de passe est costaud, y'a un antivirus. Quelqu'un envisage une attaque via SSH ou autre ?
Je peux pas couper le RDP là maintenant (les employés sont en télétravail). Mais comment je sécurise ça ? Faut installer un VPN ? Ou y'a une autre solution ?