Bezpečné pripojenie cez remote desktop
Bezpečné pripojenie cez remote desktop
Potrebujem z času na čas pristupovať na môj pc v office z domu. V práci mám verejnú IP, forwardnutý port a funguje mi spojenie cez RDP. Mám dlhokánske heslo a prihlasujem sa cez MS account. Je toto dostatočne bezpečné, aby sa mi nejaký dobrák nedostal z vonka do pracovnej siete alebo môžem urobiť pre zabezpečenie niečo viac? Obmedzenie pripojenia na jednu konkrétnu IP nejde, pretože sa pripájam z rôznych adries (mobilné pripojenie).
To buď chápeš, ale potom sa nepýtaš, alebo nevieš a potom nemá význam odpovedať.
Spoiler: ukázať
- michalesku
- Používateľ
- Príspevky: 841
- Dátum registrácie: So 02. Jún, 2012, 11:56
- Bydlisko: Zvolen
Re: Bezpečné pripojenie cez remote desktop
RDP mas na defaultnom porte 3389? Male zlepsenie bude aj zmena portu..
Spoiler: ukázať
- HellAngel
- Sponzor fóra gold
- Príspevky: 12689
- Dátum registrácie: Po 29. Dec, 2008, 00:15
- Bydlisko: Turčianske Teplice
Re: Bezpečné pripojenie cez remote desktop
riesil by som taketo propijenie cez Forti, alebo Eset VPN. Lepsie ako vysunut port priamo von, je pouzit Teamviewer alebo podobnu sluzbu. Urcite si nenehavaj RDP port(aj ked ho zmenis) otvoreny do netu.
Naposledy upravil/-a HellAngel v Ut 11. Feb, 2025, 23:40, upravené celkom 1 krát.
NB: Asus ROG Strix G16 G614 + G Helper
- molnart
- Sponzor fóra gold
- Príspevky: 7142
- Dátum registrácie: Ut 19. Jún, 2012, 23:03
- Bydlisko: Bratislava/Samorin
Re: Bezpečné pripojenie cez remote desktop
neviem v akej firme robis, ale v hocijakej kde sa aspon min. dba o IT bezpecnost tak by toto bolo na okamzity vyhadzov a mozes len verit ze ti tam uz niekto nenainstaloval nejaky backdoor ktory v tichosti caka na svoju chvilu. presne na toto existuju vpn. taky tailscale napr. nastavis na par klikov.
Spoiler: ukázať
-
- Sponzor fóra silver
- Príspevky: 1748
- Dátum registrácie: Št 21. Jan, 2010, 16:25
- Bydlisko: Bratislava / Kosice / Presov
Re: Bezpečné pripojenie cez remote desktop
nerobis na katastri? 

CPU: N/A COOLER: ARCTIC Liquid Freezer II 420 A-RGB MB: N/A RAM: G.SKILL 64GB KIT DDR5 6800MHz CL34 Trident Z5 RGB Black VGA: N/A SSD SYSTEM: WD BLACK SN850X NVMe 1 TB SSD GAMES: WD BLACK SN850X NVMe 2 TB + Samsung 980 PRO 2TB PSU: ASUS ROG Thor 1200W KEYBOARD: Logitech G915 Lightspeed MOUSE: Razer Basilisk V3 35K SCREEN 1: LG OLED42C21 SCREEN 2: 27" MSI Optix MAG274QRF-QD CASE: PHANTEKS Enthoo Evolv X Matt White + 6x ARCTIC P14 PWM PST A-RGB OS: Windows 11 SPEAKERS: Mackie MR624 + Topping E50 HEADPHONES: Bezdrôtové slúchadlá Philips Fidelio L3
NAS: Synology DS920+
NAS: Synology DS920+
Re: Bezpečné pripojenie cez remote desktop
Nezostava mi nic ine len suhlasit. Nechcem riesit nejako detaily, nie je to moje zamestnanie, len akysi sidejob, kde sa potrebujem raz za cas dostat k danemu PC. A pre pochopenie situacie, "firma" kde su spolocnici 60+ s nejakymi zabehnutymi postupmi a prekopavat tam siet a menit nejaku zabehnutu anarchiu ci menit bezpecnostne politiky je uplne mimo mna. Skor ide o to, ze mi je pohodlnejsie sa na dany pocitac dostat ked sa mi to zrovna hodi a nechodit tam osobne. Skusim pozriet tu VPN, len sa obavam rychlosti a odozvy. Ci zbytocne?molnart napísal: Ut 11. Feb, 2025, 22:20 neviem v akej firme robis, ale v hocijakej kde sa aspon min. dba o IT bezpecnost tak by toto bolo na okamzity vyhadzov a mozes len verit ze ti tam uz niekto nenainstaloval nejaky backdoor ktory v tichosti caka na svoju chvilu. presne na toto existuju vpn. taky tailscale napr. nastavis na par klikov.
To buď chápeš, ale potom sa nepýtaš, alebo nevieš a potom nemá význam odpovedať.
Spoiler: ukázať
- molnart
- Sponzor fóra gold
- Príspevky: 7142
- Dátum registrácie: Ut 19. Jún, 2012, 23:03
- Bydlisko: Bratislava/Samorin
Re: Bezpečné pripojenie cez remote desktop
ked to nemas pomale pri aktualnom pripojeni, tak vpn ti to nespomali urcite.
Spoiler: ukázať
- Pronto
- Sponzor fóra gold
- Príspevky: 1331
- Dátum registrácie: Po 26. Nov, 2007, 08:00
- Bydlisko: Bratislava/Zvolen
Re: Bezpečné pripojenie cez remote desktop
RDP je velky bezpesnostny risk. Teoreticky vies svoje pripojenie zabezpecit cez MFA, napriklad Cisco DUO, ale stale je to obrovsky risk mat tam 3389 na firewalle (dufam ze nejaky maju) otvoreny do sveta. Ako bolo spomenute, TeamViewer je lepsie riesenie ale VPN je este lepsie.
Spoiler: ukázať
Re: Bezpečné pripojenie cez remote desktop
Ďakujem za rady a pripomienky. Tailscale je ozaj na pár klikov a vyzerá že funguje.
Otázna je stále bezpečnosť - keďže na strane firemnej siete sú presmerované porty, hoci dovoľujú pripojenie iba z určitých IP adries.
Otázna je stále bezpečnosť - keďže na strane firemnej siete sú presmerované porty, hoci dovoľujú pripojenie iba z určitých IP adries.
To buď chápeš, ale potom sa nepýtaš, alebo nevieš a potom nemá význam odpovedať.
Spoiler: ukázať