Назад | Перейти на главную страницу

Безопасно ли использовать общедоступную сеть Wi-Fi для удаленного рабочего стола на сервере Windows?

Много времени мне нужно подключаться к моему автономному серверу Windows 2003 в центре обработки данных с общедоступным Wi-Fi, например Wi-Fi в Starbucks. Насколько я понимаю, SSH к серверу Linux через общедоступный Wi-Fi безопасен, но как насчет удаленного рабочего стола с общедоступным Wi-Fi? Безопасно ли подключать удаленный рабочий стол к моему серверу с общедоступным Wi-Fi?

Спасибо

RDP шифрует канал связи, поэтому это безопасно.

RDP-подключение к вашему серверу примерно так же безопасно, как и SSH-подключение к вашему серверу, поскольку эти конкретные каналы зашифрованы, но существует вероятность того, что вашу систему можно проткнуть и подтолкнуть другими способами, если это поддельная сеть, созданная для захвата трафика. или воспользуйтесь эксплойтами. Вы должны убедиться, что он защищен брандмауэром и отключены дополнительные службы; В Windows особенно много автоматических функций, которые делают работу проще и / или удобнее и потенциально могут вызвать проблемы.

VPN будет лучше шифровать ваш трафик, если вы можете настроить его для туннелирования всего вашего трафика, а не только трафика по определенному маршруту.

В общем, да, это достаточно безопасно для общего использования (практически говоря), но вы все еще открыты для других атак и эксплойтов, используя открытый Wi-Fi. Регулярно обновляйте свою систему, запускайте антивирусное программное обеспечение и средства обнаружения вредоносных программ и следите за своими журналами.

RDP имеет собственное шифрование, которое, вероятно, достаточно хорошо для использования в локальной сети, но я, конечно, не решусь использовать его в более крупном Интернете, поэтому, если вы действительно беспокоитесь о защите этого трафика (и я был бы) вы можете создать VPN, используя любые инструменты, которые у вас есть под рукой, установить VPN-соединение, а затем подключиться к сеансу RDP через VPN. Или, если вы можете обновить сервер до Windows 2008, я предлагаю использовать Шлюз сервера терминалов роль на сервере Windows 2008 с выходом в Интернет, чтобы создать красиво обернутый SSL VPN для защиты вашего соединения.