emheonivek
Goto Top

Verständnisfrage zum RDP-Protokoll und TLS

Liebe Community,

sobald ich von z.B. Zuhause aus eine RDP-Verbindung über Port 3389 zu einem Strato V-Server mit Windows Server aufbaue, ist doch die Verbindung dorthin, also auch die Tastatureingaben unverschlüsselt, oder?

Theoretisch müsste die Verbindung doch mit einem Zertifikat und TLS z.B. als Remotedesktopgateway abgesichert werden.

Viele Grüße

Content-Key: 325566

Url: https://administrator.de/contentid/325566

Ausgedruckt am: 19.03.2024 um 03:03 Uhr

Mitglied: GuentherH
Lösung GuentherH 05.01.2017 um 14:33:22 Uhr
Goto Top
ist doch die Verbindung dorthin, also auch die Tastatureingaben unverschlüsselt, oder?

Nein, muss nicht

Theoretisch müsste die Verbindung doch mit einem Zertifikat und TLS z.B. als Remotedesktopgateway abgesichert werden.

Sollte schon. Lies einmal hier weiter - RDP mit SSL absichern

Generell würde ich den Port 3389 überhaupt nicht verwenden, da jeder Script Kiddie hier seine Versuche starten kann. Wenn, dann alle Zugriffe über VPN abwickeln.

LG Günther
Mitglied: Kraemer
Lösung Kraemer 05.01.2017 um 14:33:50 Uhr
Goto Top
Moin,

sieh dir das mal an.

Gruß Krämer

PS: Viele Admins hier reagieren auf einen RDP-Server, der direkt im Internet hängt, extrem allergisch.
Mitglied: Emheonivek
Emheonivek 05.01.2017 aktualisiert um 14:41:57 Uhr
Goto Top
Es ist halt ein Webserver der im Internet bei Strato steht und ich greife von Zuhause über Remotedesktop und Port 3389 darauf zu.

Sobald ich ein Portscan ausführe, sehe ich 3389 als "Offen" und das macht mir große Sorgen. Theoretisch könnte sich jeder schon mal per RDP auf meinen Server verbinden.

Hat da jemand Erfahrungen mit Strato, gibt es alternative Zugriffsmöglichkeiten die sicherer sind?
Mitglied: falscher-sperrstatus
Lösung falscher-sperrstatus 05.01.2017 um 15:18:29 Uhr
Goto Top
Ein guter alter Linux Webserver - allerdings gehärtet.
Mitglied: aqui
Lösung aqui 05.01.2017 um 15:39:47 Uhr
Goto Top
Full ACK ! Eine Winblows Gurke im Internet exponiert mit RDP...gruselig !