forumKonu aç

Ofis bilgisayarlarına uzak masaüstü (RDP) açtıysam, internetten biri bağlanabilir mi?

GGamze K***3 ay önce·35 mesaj·4,4 B görüntülenme#rdp#uzak erişim#ağ
GGamze K***KatılımcıTopluluk üyesi
Katılım
Eki 2022
Mesaj
3
#1

Evden çalışırken zorluk yaşadık, ofisteki bilgisayarlara erişim lazımdı RDP açtık. Windows'ta built-in Remote Desktop'ı açtık, Port 3389. Tüm çalışanlara şifreleri email'le verdik (standart şifre, sıklaşmış değil). Belki yapması yanlışsa da şimdi tüm bilgisayarlar internetten erişebilir durumda.

Bugün bi arkadaşımdan duyduk: 'RDP'ni internet'e açmak kötü'. Neden? Şifre kuvvetli, antivirus var. Biri SSH vb. yöntemler ile saldırıya başlamayı mı düşünüyor?

Şu anda RDP'yi kapatmam mümkün değil (çalışanlar uzaktan çalışıyor). Ama güvenliği nasıl yapabilirim? VPN kurması mı gerekir? Yoksa başka yol var mı?

ZZerrin U***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
3
En çok yardımcı olan#2

RDP'yi direkt internete açmak, brute force saldırılarına açık hale getirir. Binlerce bot, port 3389'u tarar ve şifre tahminini yapar (şifre kuvvetli olsa bile 100 bin deneme yapılırsa güçlü şifreler kırılabilir). Adımlar: 1) RDP port'unu değiştirin (3389 yerine 12345 gibi), 2) Network level authentication (NLA) açın (RDP properties) 3) Tüm parolaları minimum 16 karakter, uppercase+lowercase+number+special character, 4) Fail2ban veya rate limiting (kaç deneme sonra bloke) 5) VPN kullanın (remote desktop yalnızca VPN'den erişebilsin), 6) IP whitelist (sadece şirketin IP'sinden). 7) RDP Wrapper v2 kullanmayın (deprecated), 8) Windows Firewall kuralları katılaştırın 9) Session timeout ve idle disconnect, 10) RDP bağlantılarını log'layın ve monitor edin 11) Network Intrusion Detection (IDS) koyun. BEST PRACTICE: VPN + RDP combination (VPN'e gir sonra RDP'ye gir).

ÜÜlkü S***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
118
#3

rdpni internete açmak tuhaf şey, brute force yaparlar adamlar... port değişti çok fayda kalmaz. vpn aç, snra rdp.. ve ama kurulum zorluk biraz...

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

PPolat G***Katılımcı
Görev
Grafik tasarımcı
Sektör
Hukuk
Yapı
imalathane
Katılım
Kas 2023
Mesaj
29

Doki · SEO danışmanlığı · 2023

#4

RDP bruteforce attacks temel araçlar: Hydra, Medusa, Masscan + RDP password list. Internet'e açık 3389 binlerce deneme alır dakikada. Mitigation: 1) nla_enforce ve security layer şunlar check edin: HKCU/Software/Policies/Microsoft/Windows NT/Terminal Services/SecurityLayer değer 2 (default 0), 2) IP restriction: netsh advfirewall firewall add rule name='RDP restrict' dir=in action=block protocol=tcp localport=3389 /*, 3) VPN + RDP stacked deployment, 4) Siem ile log monitoring.

RRecep S***UzmanTopluluk üyesi
Katılım
Mar 2024
Mesaj
243
#5

rDPyi açık tutmak baya riski. en iyisi VPN kur 1 saat kurulur sonra tüm ağa VPNden griş yaptırırsın. yani rDP sadece VPN içinden açık olur. ama eğer vpn kurman zor ise: port değiştir password kuvvetli yap firewallda sadece şirketin IPsinden izin ver. fail2ban install etmek Linuxda ama Windowsta yok o yüzden VPN tercih et...

EEmre P***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Kozmetik
Yapı
orta ölçekli işletme
Katılım
Kas 2022
Mesaj
55
#6

Uzak erişim stratejileri: 1) VPN (OpenVPN, WireGuard): encrypted tunnel IP masked, best for small teams, 2) Bastion Host (Jump Server): proxy gibi, RDP sadece bastion'dan erişebilir, 3) Zero Trust Access (Teleport, Gravitational): device verification behavioral analytics, 4) RDP Gateway: Windows Server role, session logging. KOBİ için VPN önerilir — kurulum basit, cost low, security high.

ZZeynep K***KatılımcıTopluluk üyesi
Katılım
Şub 2024
Mesaj
41
#7

Standart şifre verdiyse email'le o da risk. Tüm çalışanlar aynı şifre mi? Yoksa her biri farklı? Eğer aynıysa hepsi ele geçince tüm bilgisayarlar açık demek. Ve NLA açık mı kontrol ettiniz? Çoğu sistem'de default kapalı ya da zayıf...

GGürkan K***KatılımcıTopluluk üyesi
Katılım
Eyl 2025
Mesaj
189
#8

yanlış anlamadıysam şunu diyorsunuz: Envantter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

MMustafa G***Katılımcı
Görev
Satın alma sorumlusu
Sektör
Mobilya üretimi
Yapı
orta ölçekli işletme
Katılım
Ara 2022
Mesaj
72
#9

Tam zamanında bi konu. işte test edilmemiş bi yedek, yedek değildir.

Umarım işinize yarar.

UUğur Ö***Katılımcı
Görev
Satış müdürü
Sektör
Bilişim hizmetleri
Yapı
bölge bayisi
Katılım
Oca 2024
Mesaj
5

Doki · Marka kimliği · 2026

#10

Bunu biraz açabilir misiniz? Kayıt tutmayan hiçbi süreç düzelmiyor çünkü neyi düzelteceğinizi bilmiyorsunuz.

Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde. işte yanlışım varsa düzeltin.

BBarış Ç***Katılımcı
Görev
Müşteri ilişkileri müdürü
Sektör
Mobilya üretimi
Yapı
iki şubeli işletme
Katılım
Eki 2023
Mesaj
12
#11

Buna tam katılamayacağım. Küçük ölçekte işe yarayan çözüm büyüyünce çöküyor, bunu geç öğrendim.

Bu kadar uzattıysam kusura bakmayın.

KKadriyeKatılımcı
Görev
Seramik atölyesi
Katılım
Haz 2024
Mesaj
72
#12

iki yıl önce aynıısnı yaşadım. açıkçası bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor.

not olarak bırakayım lazzım olur.

MMustafa Ç***Katılımcı
Görev
Klinik yöneticisi
Sektör
Cam
Yapı
iki şubeli işletme
Katılım
Eki 2022
Mesaj
49
#13

Bunu yaparken çok düşülen bir hata var. uzak masaüstü güvenliği tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Bunun cevabı sektöre göre çok değişiyor, genel geçer bir kural yok. Benim görüşüm bu, kesin doğru diye yazmıyorum.

KKadir S***Uzman
Görev
Depo sorumlusu
Sektör
Hayvancılık
Yapı
yeni kurulmuş girişim
Katılım
Haz 2022
Mesaj
1
#14

Uzun süre bu işle uğraştım... neyse bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı.

EElif C***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
374
#15

Bizde de aynı.

İİbrahim T***KatılımcıTopluluk üyesi
Katılım
Ağu 2023
Mesaj
279
#16

Ben de aynı kanıdayım. Ölçmeden karar verince hep aynı yere geliyoruz.

Bu kadar uzattıysam kusura bakmayın.

SSinemUzman
Görev
Proje yöneticisi
Katılım
Eki 2023
Mesaj
176
#17

Aynı şeyi ben de düşünüyordum. İlk üç ay her şey iyi gider sorun dördüncü ayda çıkar.

Karar verirken en kötü senaryoyu da yazın, sadece iyisini değil. Başka türlü yapan varsa onu da merak ederim.

MMerve Y***Katılımcı
Görev
Veri giriş elemanı
Sektör
E-ticaret
Yapı
40 kişilik üretim firması
Katılım
Mar 2024
Mesaj
151
#18

Takipteyim. Yanlış alarmı azarlarsanız bi daha kimse bildirim yapmıyor.

Kolay gelsin.

DDilara U***Katılımcı
Görev
Lojistik planlama
Sektör
Plastik
Yapı
120 kişilik şirket
Katılım
Eki 2025
Mesaj
219
#19

Sonuna kadar katılıyorum. İnsanlar süreci değil, alışkanlığı savunur. Direnç oradan gelir.

Umarım işinize yarar.

SSultan Ç***Yeni üyeTopluluk üyesi
Katılım
Ağu 2026
Mesaj
7
#20

Bu cevabı okuyunca rahatladım demek sadece bende değilmiş. Olayların çoğu zafiyetten deil sızmış bir paroladan başlıyor.

Yanıt yaz