Öryggisáhætta af RDP

Öryggisáhætta af RDP

Hvað er RDP?

RDP, eða Remote Desktop Protocol, er ein helsta samskiptareglan sem notuð er fyrir ytra skrifborðslotur. Það er þegar starfsmenn fá aðgang að skrifstofuborðinu sínu úr öðru tæki. RDP fylgir flestum Windows stýrikerfum og er einnig hægt að nota það með Mac tölvum. Mörg fyrirtæki treysta á RDP til að gera starfsmönnum sínum kleift að vinna heiman frá sér.

Öryggisáhætta af RDP

RDP (Remote Desktop Protocol) er ein helsta samskiptareglurnar sem notaðar eru fyrir ytra skrifborðslotur

Hver eru helstu öryggisveikleikar RDP?

Veikleikar eru villur í því hvernig hugbúnaður er smíðaður, sem gerir árásarmönnum kleift að fá óviðkomandi aðgang. Hugsaðu um þetta sem óviðeigandi uppsettan bolta á útidyrahurð heimilis, sem gerir glæpamönnum kleift að komast inn.

Þetta eru mikilvægustu veikleikarnir í RDP:

1. Veik notendaskilríki

Flestar borðtölvur eru varnar með lykilorði og notendur geta venjulega stillt þetta á það sem þeir vilja. Vandamálið er að notendur nota oft sama lykilorð fyrir RDP fjartengingar líka. Fyrirtæki hafa venjulega ekki umsjón með þessum lykilorðum til að tryggja styrk þeirra og skilja oft þessar fjartengingar eftir opnar fyrir Brute Force eða Credential Stuffing árásum .

2. Ótakmarkaður hafnaraðgangur

RDP tengingar eiga sér nánast alltaf stað á höfn 3389*. Árásarmenn gætu gert ráð fyrir að þetta sé höfnin sem verið er að nota og miða hana til að framkvæma árásir.

* Í netkerfi er gátt rökrétt, hugbúnaðarbyggð staðsetning sem er úthlutað ákveðnum tegundum tenginga. Að úthluta mismunandi ferlum á mismunandi höfn hjálpar tölvunni að halda utan um þessi ferla. Til dæmis fer HTTP umferð alltaf á höfn 80 en HTTPS umferð fer í höfn 443.

Hverjar eru nokkrar leiðir til að bregðast við þessum RDP varnarleysi?

  • Til að draga úr algengi veikra skilríkja:

Einskráning (SSO)

Mörg fyrirtæki hafa notað SSO þjónustu til að stjórna innskráningarupplýsingum notenda fyrir ýmis forrit. SSO veitir fyrirtækjum auðveldari leið til að framfylgja notkun sterkra lykilorða, auk þess að innleiða öruggari ráðstafanir eins og tvíþátta auðkenningu (2FA) . Hægt er að færa RDP fjaraðgang á bak við SSO ferlið til að takast á við veikleika notendainnskráningar sem lýst er hér að ofan.

Lykilorðsstjórnun og framfylgd

Fyrir sum fyrirtæki getur verið að það sé ekki valkostur að færa RDP fjaraðgang á bak við SSO ferlið. Að minnsta kosti ættu þessi fyrirtæki að krefjast þess að starfsmenn endurstilli skrifborðslykilorð sín á eitthvað sterkara.

  • Til að verjast hafnartengdum árásum:

Læsa tengi 3389

Öruggur jarðgangahugbúnaður getur hjálpað til við að koma í veg fyrir að árásarmenn sendi beiðnir á höfn 3389. Með öruggri jarðgangagerð verður öllum beiðnum sem fara ekki í gegnum göngin lokað.

Reglur um eldvegg

Hægt er að stilla eldvegg fyrirtækja handvirkt þannig að engin umferð á höfn 3389 geti farið í gegnum, nema umferð frá leyfilegum IP- tölusviðum (til dæmis tæki sem vitað er að tilheyra starfsmanni).

Hins vegar tekur þessi aðferð mikið handvirkt átak og er enn viðkvæm ef árásarmenn ræna viðurkenndar IP tölur eða tæki starfsmanna eru í hættu. Að auki er oft erfitt að bera kennsl á og virkja öll tæki starfsmanna fyrirfram, sem leiðir til stöðugra upplýsingatæknibeiðna frá lokuðum starfsmönnum.

Öryggisáhætta af RDP

RDP hefur einnig fjölda annarra veikleika, og flestum þeirra er hægt að útrýma með því að nota alltaf nýjustu útgáfuna af samskiptareglunum.

Hvaða aðra veikleika hefur RDP?

RDP hefur aðra tæknilega veikleika sem hafa verið tæknilega lagfærðir, en eru áfram alvarlegir ef ekki er hakað við.

Einn alvarlegasti veikleikinn í RDP er kallaður "BlueKeep". BlueKeep (opinberlega flokkað sem CVE-2019-0708) er varnarleysi sem gerir árásarmönnum kleift að keyra hvaða kóða sem þeir vilja á tölvu, ef þeir senda sérútbúna beiðni á rétta tengið (venjulega er 3389). BlueKeep er ormahæft , sem þýðir að það getur breiðst út á allar tölvur á netinu án nokkurra aðgerða frá notandanum.

Besta vörnin gegn þessum varnarleysi er að slökkva á RDP nema þess sé þörf. Að loka á höfn 3389 með því að nota eldvegg gæti líka hjálpað. Að lokum gaf Microsoft út plástur sem lagaði þennan varnarleysi árið 2019 og það er nauðsynlegt fyrir kerfisstjóra að setja upp þennan plástur.

Eins og hvert annað forrit eða samskiptareglur hefur RDP einnig nokkra aðra veikleika og hægt er að útrýma flestum þessara veikleika með því að nota alltaf nýjustu útgáfuna af samskiptareglunum. Seljendur laga oft veikleika í hverri nýrri hugbúnaðarútgáfu sem þeir gefa út.


Hvernig á að laga Þú hefur ekki leyfi til að vista á þessum stað á Windows

Hvernig á að laga Þú hefur ekki leyfi til að vista á þessum stað á Windows

Þegar Windows sýnir villuna „Þú hefur ekki leyfi til að vista á þessum stað“ mun þetta koma í veg fyrir að þú vistir skrár í viðkomandi möppur.

Besti besti ókeypis og borgaði Syslog Server hugbúnaðurinn fyrir Windows

Besti besti ókeypis og borgaði Syslog Server hugbúnaðurinn fyrir Windows

Syslog Server er mikilvægur hluti af vopnabúr upplýsingatæknistjóra, sérstaklega þegar kemur að því að stjórna atburðaskrám á miðlægum stað.

Hvað er Villa 524 A Timeout kom upp og hvernig á að laga villuna

Hvað er Villa 524 A Timeout kom upp og hvernig á að laga villuna

Villa 524: Tími kom upp er Cloudflare-sérstakur HTTP stöðukóði sem gefur til kynna að tengingunni við netþjóninn hafi verið lokað vegna tímaleysis.

Hvað er villa 0x80070570? Hvernig á að laga þessa villu?

Hvað er villa 0x80070570? Hvernig á að laga þessa villu?

Villukóði 0x80070570 er algeng villuboð á tölvum, fartölvum og spjaldtölvum sem keyra Windows 10 stýrikerfið. Hins vegar birtist það einnig á tölvum sem keyra Windows 8.1, Windows 8, Windows 7 eða eldri.

Leiðbeiningar til að laga villuna á bláa skjánum SÍÐABILUN Á SVÆÐI sem er ekki á síðu eða STOP 0x00000050

Leiðbeiningar til að laga villuna á bláa skjánum SÍÐABILUN Á SVÆÐI sem er ekki á síðu eða STOP 0x00000050

Blue screen of death villa BSOD PAGE_FAULT_IN_NONPAGED_AREA eða STOP 0x00000050 er villa sem kemur oft upp eftir uppsetningu á vélbúnaðartæki, eða eftir uppsetningu eða uppfærslu á nýjum hugbúnaði og í sumum tilfellum er orsökin að villan er vegna skemmdrar NTFS skipting.

Hvað á að gera þegar þú færð innri villu í Video Scheduler?

Hvað á að gera þegar þú færð innri villu í Video Scheduler?

Innri villa í Video Scheduler er líka banvæn villa á bláum skjá, þessi villa kemur oft fram á Windows 10 og Windows 8.1. Þessi grein mun sýna þér nokkrar leiðir til að laga þessa villu.

Hvernig á að koma í veg fyrir að Epic Launcher ræsist með Windows

Hvernig á að koma í veg fyrir að Epic Launcher ræsist með Windows

Til að gera Windows 10 ræst hraðari og draga úr ræsingartíma eru hér að neðan skrefin sem þú þarft að fylgja til að fjarlægja Epic úr ræsingu Windows og koma í veg fyrir að Epic Launcher ræsist með Windows 10.

3 betri leiðir til að vista skrár á skjáborðinu

3 betri leiðir til að vista skrár á skjáborðinu

Þú ættir ekki að vista skrár á skjáborðinu. Það eru betri leiðir til að geyma tölvuskrár og halda skjáborðinu þínu snyrtilegu. Eftirfarandi grein mun sýna þér áhrifaríkari staði til að vista skrár á Windows 10.

Lagaðu villuna í birtustigssleðann sem hverfur af verkefnastikunni

Lagaðu villuna í birtustigssleðann sem hverfur af verkefnastikunni

Hver sem ástæðan er, stundum þarftu að stilla birtustig skjásins til að henta mismunandi birtuskilyrðum og tilgangi. Ef þú þarft að fylgjast með smáatriðum myndar eða horfa á kvikmynd þarftu að auka birtustigið. Aftur á móti gætirðu líka viljað lækka birtustigið til að vernda rafhlöðu fartölvunnar.

9 leiðir til að laga Windows tölva sem vaknar af handahófi til að leita að uppfærslum

9 leiðir til að laga Windows tölva sem vaknar af handahófi til að leita að uppfærslum

Vaknar tölvan þín af handahófi og birtist gluggi sem segir „Athuga að uppfærslum“? Venjulega er þetta vegna MoUSOCoreWorker.exe forritsins - Microsoft verkefni sem hjálpar til við að samræma uppsetningu á Windows uppfærslum.