Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Безопасность сервера 2008 (http://forum.oszone.net/showthread.php?t=343123)

skillful 29-11-2019 21:06 2898551

Безопасность сервера 2008
 
Как известно если просто развернуть сервер Win 2008 R2 или даже Win 2012 и открыть порт RDP снаружи, то начинается долбежка и подбор паролей пользователей.

Если смотреть в логах сервера: Просмотр событий - Журналы Windows - Безопасность, то видно, что подбор происходит постоянно.

И избавиться от этого х. з. как?

Но если установить на обычный комп вин 7 и установить на него https://github.com/stascorp/rdpwrap/releases. То годами подбор паролей не происходит, даже если открыть порт РДП.

Отсюда вопрос: как сервер 2008 или 2012 остается доступен для подбора паролей??
Как сделать сервер 2008 или 2012 не видимым в интернете?

Может какой то порт закрыть?? Прошу помощи...

James Marsh 29-11-2019 22:05 2898563

Цитата:

Цитата skillful
Может какой то порт закрыть?? Прошу помощи... »

best practice, так сказать - спрятать все за межсетевой экран, настроить vpn, и спать спокойно.
жизненный опыт - прячем за мсэ, делаем порт форвардинг с рандомного порта (желательно за 10000м) на 3389 сервера и спим чуть менее спокойно.

cameron 29-11-2019 22:17 2898568

Цитата:

Цитата skillful
То годами подбор паролей не происходит, даже если открыть порт РДП. »

а логи успешной аунтификации то есть? ;)

Busla 29-11-2019 22:38 2898572

Цитата:

Цитата James Marsh
делаем порт форвардинг с рандомного порта »

да забудьте вы это слово! Рандомный (порт) - это который сегодня один, а завтра непредсказуемо другой
то, что вы хотите сказать называется "произвольный"

James Marsh 30-11-2019 11:17 2898605

Ув, Busla, делаю для Вас специально уточнение:
[нудила моде он]
включаем у себя в голове генератор случайных цифр в диапазоне 10000-65000 на 1 проход (функция random), получаем результат, его и используем как порт принимающий.
[нудила моде офф]

skillful 30-11-2019 21:23 2898624

Цитата:

Цитата James Marsh
best practice, так сказать - спрятать все за межсетевой экран, настроить vpn, и спать спокойно.
жизненный опыт - прячем за мсэ, делаем порт форвардинг с рандомного порта (желательно за 10000м) на 3389 сервера и спим чуть менее спокойно. »

best practice - Что это? межсетевой экран - Это как? vpn - тот еще геморрой. К тому же у 3-х из 5-ти серверов уже установлен ВПН, как второй параллельно поднять? Я без понятия? прячем за мсэ - что это? форвардинг - что это? (желательно за 10000м) - что это?

Цитата:

Цитата cameron
а логи успешной аунтификации то есть? »

Да, бывают... :read:

Я так понимаю, что в этой ситуации только поднятие ВПН поможет?? Или нет?

Цитата:

Цитата cameron
а логи успешной аунтификации то есть? »

Вам выслать?

dislike 01-12-2019 09:22 2898671

Цитата:

Цитата skillful
Как известно если просто развернуть сервер Win 2008 R2 или даже Win 2012 и открыть порт RDP снаружи »

Никто в своем уме так не делает именно по той причине, которую вы описываете.

Цитата:

Цитата skillful
межсетевой экран - Это как? »

Гораздо интереснее, как вас допустили к работе с серверами, если вы не знаете не то что основы работы с сетями, но даже элементарнейшими понятиями не владеете? По знакомству что ли? Вы даже совсем банально не в состоянии пойти и погуглить непонятные вам понятия, да? Межсетевой экран
На практике МСЭ - Межсетевой экран - это некая железка (компьютер, сервер, роутер), оснащенная соответсвующими функциями. Вариантов исполнения огромная куча, от самого донного варианта на windows server, до средних вариантов типа бюджетных роутеров d-link, keenetic и линуксовых сборок типа zentyal, pfSense и тд. до самых навороченных в виде cisco или хоть mikrotic.

Дальше опять же открываете литературу и читаете про NAT, форвардинг и прочие изыски, чтобы не задавать глупых вопросов.
В общем случае, после установки межсетевого экрана (не очень представляю, как вообще вы без него нормальную сеть построили), вам нужно выполнить проброс порта по схеме - "пакеты, приходящие на [внешний IP] по порту [12345] пересылать на [внутренний IP] по порту 3389"
где [внешний IP] - это IP, выданный вам провайдером, для выхода в интернет.
порт [12345] - произвольный порт, взятый из головы, не совпадающий со стандартными портами.
[внутренний IP] - IP вашего сервера в локальной сети.
порт 3389 - стандартный порт RDP, который понятен серверу.

Из внешней сети подключение к RDP происходит по шаблону [Внешний IP]:12345

Angry Demon 02-12-2019 07:49 2898750

Цитата:

Цитата skillful
vpn - тот еще геморрой

Если для вас это геморрой, то вам нечего делать в сфере IT.

Цитата:

Цитата skillful
К тому же у 3-х из 5-ти серверов уже установлен ВПН

Тогда что вам мешает ими пользоваться?


Время: 20:03.

Время: 20:03.
© OSzone.net 2001-