ericg95
Goto Top

Windows Server Remote Desktop Absicherung

Hallo Zusammen,

Ich habe ein Windows Server gemietet und das Problem das ich tausenden von login versuchen habe deswegen suche eine möglichkeit den Remotedesktop von angriffen abzusichern habe schon überall in Internet gesucht aber nichts passendes gefunden vielleicht könnt Ihr mir helfen

Mit Freundlichen Grüßen EricG95

Content-Key: 282935

Url: https://administrator.de/contentid/282935

Printed on: April 16, 2024 at 14:04 o'clock

Member: Pjordorf
Pjordorf Sep 15, 2015 at 20:01:05 (UTC)
Goto Top
Hallo,

Zitat von @EricG95:
Ich habe ein Windows Server und suche eine möglichkeit den Remotedesktop von angriffen abzusichern
RDP abschalten oder VPN nutzen.

Absicherung gegen was?
Warum ein Server per Ferne bedienen wenn die Ferne bedeutet das dies gefährlich und eigentlich unerwünscht weil das Risiko zu hoch ist?

Was wissen wir hier noch nicht um deine Frage auch nur Ansatzweise zu Verstehen bzw. dir eine evtl. Lösung anbieten zu können?

Gruß,
Peter
Member: psannz
psannz Sep 15, 2015 updated at 21:50:38 (UTC)
Goto Top
Sers,

wenn du unbedingt RDP brauchst, und den Zugang nicht durch ein VPN absichern kannst, dann hast du mMn 3 Möglichekeiten:

  1. Sicheren Benutzernamen (NICHT admin o.Ä.) und ein sehr gutes Passwort
  2. Du setzt für die RDP Verbindung Zertifikate voraus.
  3. Du verfolgst das Eventlog und scriptest über die Logon Failures. Hier mal eine gute Basis. Dasselbe machen im Prinzip auch komerzielle Tools à la RDPguard und Co.

Am Besten wäre es natürlich wenn du alle drei zusammen einsetzt.

Grüße,
Philip
Member: presidente
Solution presidente Sep 15, 2015, updated at Sep 17, 2015 at 04:48:00 (UTC)
Goto Top
Ping Antworten abschalten (Firewall)
RDP Port auf einen anderen Port abändern, geht über die Registry
Wenn du eine feste ip hast, dann Firewall Regel: Nur von deiner festen ip per RDP drauf
Wie schon erwähnt, anderen Benutzer als Administrator und ein sicheres Paßwort

Mache ich schon seit Jahren und hatte noch nie was. Die "Jungs" versuchen immer nur den Standard RDP Port 3389.

Wenn du wissen willst, welcher reg-pfad, dann schreib mich an

Gruß P
Member: Vision2015
Vision2015 Sep 16, 2015 at 03:34:10 (UTC)
Goto Top
Moin,

deine "Jungs" haben bestimmt keinen Portscanner face-smile
aber wenn es sein soll....

https://support.microsoft.com/de-de/kb/306759 ist dein freund....

peter und philip haben dir ja schon geschrieben was du machen könntest...


frank
Member: presidente
presidente Sep 16, 2015 at 07:27:44 (UTC)
Goto Top
Klar haben die einen. Aber ich sehs im Lof von meiner Firewall, die Scannen nicht einen ganzen Host, das würde viel zu lange Dauern. Die "proben" meistens Standard Ports, 3389,22,23,3128,1433,... und wenn da nichts anwortet, dann sind sie wieder weg. Deswegen Port ändern und man hat erstmal Ruhe. Und wenn die Ping-Anwort schon gar nicht kommt (wenn sie einen IP - Bereich scannen), dann wird sich keiner die Mühe für einen kompletten Portscan machen....
Member: tomolpi
tomolpi Sep 16, 2015 at 18:09:06 (UTC)
Goto Top
Hmmm den RDP-Port zumachen? Dann kommt nix mehr face-wink