Abbiamo avuto difficoltà col lavoro da casa, serviva l'accesso ai pc in ufficio, quindi abbiamo aperto RDP. Abbiamo attivato il Remote Desktop integrato di Windows, porta 3389. Abbiamo dato le password a tutti i dipendenti via email (password standard, non troppo complesse). Magari è sbagliato, ma ora tutti i pc sono raggiungibili da internet.
Oggi un amico mi ha detto: 'Aprire RDP su internet è una pessima idea'. Perché? La password è forte, c'è l'antivirus. Qualcuno pensa di attaccare con SSH o metodi simili?
Al momento non posso chiudere RDP (i dipendenti lavorano da remoto). Ma come posso mettere in sicurezza? Serve installare una VPN? O c'è un altro modo?