emheonivek
Goto Top

Verständnisfrage zum RDP-Protokoll und TLS

Liebe Community,

sobald ich von z.B. Zuhause aus eine RDP-Verbindung über Port 3389 zu einem Strato V-Server mit Windows Server aufbaue, ist doch die Verbindung dorthin, also auch die Tastatureingaben unverschlüsselt, oder?

Theoretisch müsste die Verbindung doch mit einem Zertifikat und TLS z.B. als Remotedesktopgateway abgesichert werden.

Viele Grüße

Content-Key: 325566

Url: https://administrator.de/contentid/325566

Printed on: April 25, 2024 at 17:04 o'clock

Member: GuentherH
Solution GuentherH Jan 05, 2017 at 13:33:22 (UTC)
Goto Top
ist doch die Verbindung dorthin, also auch die Tastatureingaben unverschlüsselt, oder?

Nein, muss nicht

Theoretisch müsste die Verbindung doch mit einem Zertifikat und TLS z.B. als Remotedesktopgateway abgesichert werden.

Sollte schon. Lies einmal hier weiter - RDP mit SSL absichern

Generell würde ich den Port 3389 überhaupt nicht verwenden, da jeder Script Kiddie hier seine Versuche starten kann. Wenn, dann alle Zugriffe über VPN abwickeln.

LG Günther
Member: Kraemer
Solution Kraemer Jan 05, 2017 at 13:33:50 (UTC)
Goto Top
Moin,

sieh dir das mal an.

Gruß Krämer

PS: Viele Admins hier reagieren auf einen RDP-Server, der direkt im Internet hängt, extrem allergisch.
Member: Emheonivek
Emheonivek Jan 05, 2017 updated at 13:41:57 (UTC)
Goto Top
Es ist halt ein Webserver der im Internet bei Strato steht und ich greife von Zuhause über Remotedesktop und Port 3389 darauf zu.

Sobald ich ein Portscan ausführe, sehe ich 3389 als "Offen" und das macht mir große Sorgen. Theoretisch könnte sich jeder schon mal per RDP auf meinen Server verbinden.

Hat da jemand Erfahrungen mit Strato, gibt es alternative Zugriffsmöglichkeiten die sicherer sind?
Member: falscher-sperrstatus
Solution falscher-sperrstatus Jan 05, 2017 at 14:18:29 (UTC)
Goto Top
Ein guter alter Linux Webserver - allerdings gehärtet.
Member: aqui
Solution aqui Jan 05, 2017 at 14:39:47 (UTC)
Goto Top
Full ACK ! Eine Winblows Gurke im Internet exponiert mit RDP...gruselig !