Я планирую перенести Windows 2012 R2 ftp/ веб-сервер на Amazon. Я столкнулся с лучшим способом удаленного доступа к рабочему столу, сохраняя при этом его безопасность.

На данный момент у меня есть два варианта:

  1. Teamviewer - но я понимаю, что если нет активного сеанса RDP, teamviewer не будет работать, это правильно?
  2. Протокол удаленного рабочего стола Windows (RDP)

Есть ли уязвимости для любого варианта? Любые другие предложения для удаленного доступа к рабочему столу (с моего мобильного телефона)? Я хотел бы избежать настройки другого экземпляра в Amazon в частном облаке только для доступа к этому веб-серверу (на самом деле звучит как пустая трата).

1 ответ1

1

ИМХО, лучший и безопасный способ без каких-либо сторонних решений - установить Cygwin на удаленный сервер и настроить там службу SSH.

Таким образом, вы можете подключиться к вашему серверу по SSH, используя аутентификацию с открытым ключом (что повышает вашу безопасность до максимального уровня) с помощью putty (или его лучшего воплощения KiTTY). В настройках PuTTY : Connection\SSH\Tunnels установите для порта источника значение 33890 и пункт назначения: localhost:3389 , выберите переключатель "Local".

С этого момента, когда вы подключаетесь к своему серверу по SSH, ваш локальный компьютер будет прослушивать порт 33890 и обходить RDP-соединение по безопасному каналу с удаленным сервером. (Используйте адрес удаленного сервера в RDP-соединении как «localhost:33890»)

Таким образом, если вам не нужен графический пользовательский интерфейс Windows, вы можете сделать что-нибудь из консоли замазки (используйте любые утилиты командной строки) или если вам нужен полнофункциональный доступ RDP, просто подключитесь к вашему серверу через подключение к удаленному рабочему столу с помощью «localhost:33890 "как адрес удаленного сервера.

PS Если вы решите использовать мои решения, измените стандартный SSH-порт 22 на другой, чтобы избежать бесполезного сканирования взломщиков. Не критично, если вы используете аутентификацию с открытым ключом, но просто уменьшите нагрузку на сеть на сервере. Во-вторых, отключите аутентификацию по паролю и разрешите только аутентификацию с открытым ключом, это значительно защитит доступ к вашему ящику.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .