forumСоздать тему

Если я включил удаленный рабочий стол (RDP) на офисных компах, может ли кто-то подключиться из интернета?

GGamze K***3 месяца назад·35 сообщений·4,4 тыс. просмотров#rdp#удаленный доступ#сеть
GGamze K***УчастникУчастник сообщества
Дата регистрации
окт. 2022 г.
Сообщение
3
#1

Испытывали трудности при работе из дома, нужен был доступ к офисным машинам, поэтому включили RDP. Активировали встроенный Remote Desktop в Windows, порт 3389. Пароли всем сотрудникам разослали по почте (стандартные, не усложненные). Может, и сделали неправильно, но сейчас все компы доступны из интернета.

Сегодня друг сказал: «Открывать RDP в интернет — плохая идея». Почему? Пароль сложный, антивирус есть. Кто-то планирует атаку через SSH или что-то подобное?

Сейчас я не могу отключить RDP (сотрудники работают удаленно). Но как обеспечить безопасность? Нужно ставить VPN? Или есть другой путь?

ZZerrin U***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
3
Самый полезный#2

Прямое открытие RDP в интернет делает его уязвимым для брутфорса. Тысячи ботов сканируют порт 3389 и подбирают пароли (даже если пароль сложный, при 100 тысячах попыток его могут взломать). Шаги: 1) Смените порт RDP (вместо 3389, например, 12345), 2) Включите Network Level Authentication (NLA) в свойствах RDP, 3) Все пароли минимум 16 символов, заглавные+строчные+цифры+спецсимволы, 4) Fail2ban или ограничение частоты запросов (блокировка после нескольких попыток), 5) Используйте VPN (доступ к удаленному рабочему столу только через VPN), 6) Белый список IP (только IP компании). 7) Не используйте RDP Wrapper v2 (устарел), 8) Ужесточите правила брандмауэра Windows, 9) Таймаут сессии и отключение при простое, 10) Логируйте и мониторьте подключения RDP, 11) Поставьте систему обнаружения вторжений в сеть (IDS). ЛУЧШАЯ ПРАКТИКА: комбинация VPN + RDP (сначала вход в VPN, потом в RDP).

ÜÜlkü S***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
118
#3

открывать rdp в интернет — странная затея, они брутфорсят. честно смена порта мало помогает. включи vpn а потом уже rdp. но настройка немного сложная...

P.S.: вопрос уже задавали ниже, ответ во втором сообщении.

PPolat G***Участник
Должность
Графический дизайнер
Отрасль
Право
Тип организации
производство
Дата регистрации
нояб. 2023 г.
Сообщение
29

Doki · SEO-консалтинг · 2023

#4

Основные инструменты для брутфорса RDP: Hydra, Medusa, Masscan + списки паролей для RDP. Открытый в интернет порт 3389 получает тысячи попыток в минуту. Меры защиты: 1) Проверьте включение NLA и уровень безопасности: в реестре HKCU/Software/Policies/Microsoft/Windows NT/Terminal Services/SecurityLayer значение должно быть 2 (по умолчанию 0), 2) Ограничение по IP: netsh advfirewall firewall add rule name='RDP restrict' dir=in action=block protocol=tcp localport=3389 /*, 3) Комбинированное развертывание VPN + RDP, 4) Мониторинг логов через SIEM.

RRecep S***ЭкспертУчастник сообщества
Дата регистрации
март 2024 г.
Сообщение
243
#5

Держать RDP открытым — реально опасно. Лучше поставить VPN, это час работы, потом весь доступ к сети через VPN. RDP будет доступен только изнутри VPN. Но если с VPN сложно: смените порт, сделайте сложный пароль, в файрволе разрешите доступ только с IP компании. кстати fail2ban ставится на Linux, а на Windows его нет поэтому лучше VPN...

EEmre P***Участник
Должность
Полевой торговый представитель
Отрасль
Косметика
Тип организации
среднее предприятие
Дата регистрации
нояб. 2022 г.
Сообщение
55
#6

Стратегии удаленного доступа: 1) VPN (OpenVPN, WireGuard): шифрованный туннель, скрытие IP, идеально для небольших команд, 2) Bastion Host (Jump Server): работает как прокси, RDP доступен только через бастион, 3) Zero Trust Access (Teleport, Gravitational): проверка устройств, поведенческая аналитика, 4) RDP Gateway: роль Windows Server, логирование сессий. Для малого бизнеса рекомендуется VPN — простая настройка, низкая стоимость, высокая безопасность.

ZZeynep K***УчастникУчастник сообщества
Дата регистрации
февр. 2024 г.
Сообщение
41
#7

Если стандартный пароль прислали по email — это тоже риск. У всех сотрудников один пароль? Или у каждого свой? Если один, то при взломе одного аккаунта открыты все компьютеры. И проверили ли вы, включен ли NLA? На большинстве систем он по умолчанию выключен или настроен слабо...

GGürkan K***УчастникУчастник сообщества
Дата регистрации
сент. 2025 г.
Сообщение
189
#8

Если я правильно понял, вы имеете в виду следующее: Меры принятые без инвентаризации оставляют открытыми двери, о которых вы не знаете.

MMustafa G***Участник
Должность
Руководитель отдела закупок
Отрасль
Производство мебели
Тип организации
среднее предприятие
Дата регистрации
дек. 2022 г.
Сообщение
72
#9

Очень актуальная тема. Непроверенная резервная копия — не резервная копия.

Надеюсь это будет полезно.

UUğur Ö***Участник
Должность
Коммерческий директор
Отрасль
ИТ-услуги
Тип организации
региональный дилер
Дата регистрации
янв. 2024 г.
Сообщение
5

Doki · Фирменный стиль · 2026

#10

Не могли бы вы это пояснить? Процесс, по которому не ведется учет, не улучшается, потому что вы не знаете что именно улучшать.

Любой пункт, не зафиксированный письменно, в будущем обе стороны будут помнить по-разному. Исправьте если я ошибаюсь.

BBarış Ç***Участник
Должность
Директор по работе с клиентами
Отрасль
Производство мебели
Тип организации
компания с двумя филиалами
Дата регистрации
окт. 2023 г.
Сообщение
12
#11

Не могу полностью с этим согласиться. Решения, работающие в малом масштабе, рушатся при росте, я узнал это слишком поздно.

На этом всё, извините, если затянул.

KKadriyeУчастник
Должность
Керамическая мастерская
Дата регистрации
июнь 2024 г.
Сообщение
72
#12

Я столкнулся с тем же два года назад. Если не зафиксировать это письменно с самого начала потом возникнут споры.

Оставлю как заметку, пригодится.

MMustafa Ç***Участник
Должность
Руководитель клиники
Отрасль
стекло
Тип организации
компания с двумя филиалами
Дата регистрации
окт. 2022 г.
Сообщение
49
#13

При выполнении этого часто совершают одну ошибку. Ошибка, сделанная на стороне безопасность удаленного рабочего стола, обычно исправима, но дорого.

Ответ сильно зависит от отрасли, универсального правила нет. Это мое мнение, не утверждаю, что оно единственно верное.

KKadir S***Эксперт
Должность
Заведующий складом
Отрасль
Животноводство
Тип организации
стартап на ранней стадии
Дата регистрации
июнь 2022 г.
Сообщение
1
#14

Я долго занимался этим вопросом. Больше всего времени у нас уходило на то, что было непонятно, кто принимает решения.

EElif C***УчастникУчастник сообщества
Дата регистрации
февр. 2023 г.
Сообщение
374
#15

У нас так же.

İİbrahim T***УчастникУчастник сообщества
Дата регистрации
авг. 2023 г.
Сообщение
279
#16

Я тоже так считаю. Без измерений мы всегда приходим к одному и тому же.

На этом всё, извините, если затянул.

SSinemЭксперт
Должность
Руководитель проектов
Дата регистрации
окт. 2023 г.
Сообщение
176
#17

Я тоже об этом думал. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

При принятии решений записывайте и худший сценарий, а не только лучший. Интересно, есть ли те, кто делает иначе.

MMerve Y***Участник
Должность
Оператор ввода данных
Отрасль
Э-коммерция
Тип организации
Производственная компания из 40 человек
Дата регистрации
март 2024 г.
Сообщение
151
#18

Слежу за темой. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

Удачи.

DDilara U***Участник
Должность
Логистическое планирование
Отрасль
Пластик
Тип организации
Компания на 120 человек
Дата регистрации
окт. 2025 г.
Сообщение
219
#19

Полностью согласен. Люди защищают не процесс, а привычку. Сопротивление идет оттуда.

Надеюсь, это будет полезно.

SSultan Ç***Новый участникУчастник сообщества
Дата регистрации
авг. 2026 г.
Сообщение
7
#20

Прочитал этот ответ и выдохнул: значит, проблема не только у меня. Большинство инцидентов начинается не с уязвимости, а с украденного пароля.

Написать ответ