Испытывали трудности при работе из дома, нужен был доступ к офисным машинам, поэтому включили RDP. Активировали встроенный Remote Desktop в Windows, порт 3389. Пароли всем сотрудникам разослали по почте (стандартные, не усложненные). Может, и сделали неправильно, но сейчас все компы доступны из интернета.
Сегодня друг сказал: «Открывать RDP в интернет — плохая идея». Почему? Пароль сложный, антивирус есть. Кто-то планирует атаку через SSH или что-то подобное?
Сейчас я не могу отключить RDP (сотрудники работают удаленно). Но как обеспечить безопасность? Нужно ставить VPN? Или есть другой путь?