Страница 1 из 1

Глобальный вопрос безопасности удаленного управления+

Добавлено: 25 июл 2006, 17:02
Rev
Ситуация следующая:
1. два компьютера обьединены сетью(сетевые), на машине которой требуется управлять - установлен пароль на админскую учетную запись (та что создавалась при установке ОС) Со второго компа осуществлен вход на эту машину - всё работает.
2. У каждого из них есть выход в интернет по отдельному соединению (сетевая карта)
3. На обеих машинах установлен Outpost Firewall Pro 3.5.x Вот проги которые запросили сетевую активность для первой он сам нашел правило. -(RDP Clip.exe, svchost)
4. Эта служба запросила сетевую активность на компьютере клиента (тобишь тот кто подключаеться к удаленному) MSTSC.exe и для неё Outpost создал правило.

Вопрос собственно такой: тот же svchost становиться полностью доверительным!!! Confused хотя Outpost создает для него правило (по умолчанию он в ''Пользовательских настройках'')
Если эти подключения (интернет и локальное небудут обьединены в 'подключение типа - мост') безопасно ли будет использовать удаленный рабочий стол? Вообще безопасно ли использовать рабочий стол в такой ситуации?

Интернет соединение идет через NAT(в ADSL роутере) (ну естественно с функцией Межсетевого экрана) Вскоре планируеться переход на LAN роутер (с той же функцией NAT) - мне кажеться что МСЭ там работает по другому как то нежели на ADSL роутере... модель LAN роутера D-link DL-604
Или я ошибаюсь? Что можно предпринять для улучшения безопасности?

Если не в ту тему, просьба перенести. :roll:

Заранее спасибо!

Добавлено: 25 июл 2006, 17:24
Darkcat
Выкинь нафик все микрософтовские поделки кроме одной - VPN. На одной машине VPN-сервер, вторая подключается клиентом и уже поверх этого пользуешь VNC.

Можно еще DaemonTools попробовать, хорошо защищенная система, но достаточно сложная.

Добавлено: 25 июл 2006, 19:51
sb
А чем вас поделки от мелкомягких незарадовали так?
Я тоже например неособо бы хотел заморачиваться с прогами типа RadAdmin или Hidden Administrator нафиг надо.

Добавлено: 25 июл 2006, 20:36
Rev
Значит приемлимой безопасности в стандартном удаленном рабочем столе не добиться?

Добавлено: 25 июл 2006, 20:58
Darkcat
Нет.

to sb - да вот такой я злой и противный. И не люблю когда у меня сети ломают.

Добавлено: 25 июл 2006, 21:18
sb
Гыы. А как из интернета можно получить доступ к этим службам? и чем это грозит? Там соединение отдельное поидее...

Мне этот вопрос впринципе тоже актуален. Чем тогда юзать для подобных задач? вот прога эта 'Hidden Administrator' очень даже симпатичная кстать её хоме

Добавлено: 26 июл 2006, 12:34
oldMiner
Darkcat писал(а):Выкинь нафик все микрософтовские поделки кроме одной - VPN. На одной машине VPN-сервер, вторая подключается клиентом и уже поверх этого пользуешь VNC. Можно еще DaemonTools попробовать, хорошо защищенная система, но достаточно сложная.
Может имелись в виду DameWare NT Utilities :-)?! DaemonTools - эмулятор CD-привода... А DameWare рульный пакет, рекомендую. И по поводу безопасности VNC - не всё гладко.

Добавлено: 26 июл 2006, 12:38
Darkcat
Да, именно он.

Ну я же сказал - VNC поверх VPN ;)

Добавлено: 26 июл 2006, 14:16
reff
2X SecureRDP for Windows Terminal Services
Increase security of your servers: Accept / Deny RDP connections by IP, Mac address, etc. - FREEWARE
Также для удаленного управления можно пользоваться Danware NetOp Remote Control, Symantec pcAnywhere и их аналогами с шифрованием трафика.