Опасности при пробросе портов и RDP

Discussion in 'Песочница' started by Novyy, 18 May 2017.

  1. Novyy

    Novyy New Member

    Joined:
    25 Oct 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Прошу пояснить простым языком

    Есть комп с виндой, который подключен шнуром от роутера. IP провайдера белый. Надо подключиться к этому компу по RDP. Вычитал, что без проброса портов не подключится, а проброс портов - табличка "Добро пожаловать" для злоумышленников.

    Вопросы:
    1. Как получают доступ? Подбор паролей? Как защититься?
    2. Компы, которые подключены по WIFI к этому роутеру будут также соединятся через открытые порты? И соответственно подвергаться риску?
     
  2. lolidoli

    lolidoli New Member

    Joined:
    9 May 2017
    Messages:
    51
    Likes Received:
    4
    Reputations:
    0
    всё просто. тут много тем.. которые тебе ответят на твои вопросы.. Я лично использовал данные на этом сайте
     
  3. zer0_igL

    zer0_igL Well-Known Member

    Joined:
    9 Jan 2017
    Messages:
    297
    Likes Received:
    473
    Reputations:
    4
    в header'е есть такая штука в ней ещё картинка лупы вот там ищи.
     
  4. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    Скажу больше.
    Вообще компьютер - "Добро пожаловать" для злоумышленников.
     
  5. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    498
    Reputations:
    154
    1. Всё, что вывел в сетку - это дополнительная точка входа для хекера. Так что стоит хорошо думать о безопасности тех сервисов, которые ты выставляешь наружу. Начиная от патчинга (и отслеживанием) последних уязвимостей и заканчивая контейниризацией и правильными правилами фаерволла (хотя бы iptables). Ну и есть правило белого листа: Выставляй только то без чего реально жить не можешь и ничего лишнего.
    2. Роутер создает свой VLAN (свою внутренню локальную сеть), соотвественно никто к компу ИЗ ИНТЕРНЕТА напрямую доступ не получит. НО, роутер (маршрутизатор) является проводником до этих тачек, так что если хекеры проникли в сеть то гипотетический могут похекать весь VLAN.
     
    _________________________
    Veil likes this.
  6. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,031
    Likes Received:
    3,384
    Reputations:
    72
    SooLFaa, к моему стыду я не могу правильно настроить файервол. А хотелось бы. Гуглил много,но везде пишут по разному.
    Дай ссылку на мануал или запости статью. Я думаю она будет востребована. Так как не только я не могу правильно настроить файервол.
    Ведь настройки по умолчанию того же самого Комода,не дают той защиты которая необходима.