mboost-dp1

Sikkerhedtrussel RDP


Gå til bund
Gravatar #1 - rasmusssen
26. maj 2010 13:07
hvor stor sikkerhedstrussel er det at have en port åben til remote desktop?

og vil det hjælpe at bruge en anden port 8765 fx.
Gravatar #2 - zin
26. maj 2010 13:23
1) Security through obscurity isn't security.
2) Kommer an på hvad OS du kører. Win2003 og før er rimelig usikker (man in the middle sårbarheder mindes jeg), mens Win2008+ (og herunder Win7) er hvis rimeligt sikker. Endnu.
Gravatar #3 - rasmusssen
26. maj 2010 13:37
det er win 7
Gravatar #4 - Bundy
26. maj 2010 14:10
Det vil nu også hjælpe at flytte porten, så slipper man for scannere der bare står og prøver dictionary attacks, hvilket man selvføligelig ikke er sårbar for med et ordenligt password.
Gravatar #5 - rasmusssen
26. maj 2010 16:03
Bundy (4) skrev:
Det vil nu også hjælpe at flytte porten, så slipper man for scannere der bare står og prøver dictionary attacks, hvilket man selvføligelig ikke er sårbar for med et ordenligt password.



så et password som Tx163$$Uh og ændret port, ville være sikkert ?
Gravatar #6 - Benjamin Krogh
26. maj 2010 16:13
Bare for at være på den sikre side: Post din IP, den valgte port samt password.

På den måde er det meget nemmere for os at vurdere.
Gravatar #7 - rasmusssen
26. maj 2010 17:09

Benjamin Krogh (6) skrev:
Bare for at være på den sikre side: Post din IP, den valgte port samt password.

På den måde er det meget nemmere for os at vurdere.


122.227.164.96 ;)
Gravatar #8 - zin
26. maj 2010 17:14
#7: Jeg ville nok have valgt 127.0.0.1 ;-)
Gravatar #9 - rasmusssen
26. maj 2010 17:18
#8 Eller 192.168.1.105 :)
Gravatar #10 - onetreehell
26. maj 2010 19:40
#4
De fleste port-scannere kan godt gætte hvilken service der er på den pågældende port vha. probing, så det hjælper kun mod folk der er absolut clueless om hvad de laver.

whois på 122.227.164.96; wtf?!
% [whois.apnic.net node-2]
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

inetnum: 122.227.164.0 - 122.227.164.127
netname: NINGBO-LANZHONG-WANGLUOGONGSI
country: CN
descr: NING BO LAN ZHONG WANG LUO YOU XIAN GONG SI
descr:
admin-c: TD189-AP
tech-c: CN13-AP
status: ASSIGNED NON-PORTABLE
changed: [email protected] 20090819
mnt-by: MAINT-CN-CHINANET-ZJ-NB
source: APNIC

role: CHINANET-ZJ Ningbo
address: No.180 Jiefang Road(North),Ningbo,Zhejiang.315010
country: CN
phone: +86-574-87278134
fax-no: +86-574-87362712
e-mail: [email protected]
trouble: send spam reports to [email protected]
trouble: and abuse reports to [email protected]
trouble: Please include detailed information and times in UTC
admin-c: CH105-AP
tech-c: CH105-AP
nic-hdl: CN13-AP
mnt-by: MAINT-CHINANET-ZJ
changed: [email protected] 20031204
source: APNIC

person: Taichun Du
nic-hdl: TD189-AP
e-mail: [email protected]
address: floor9��aolisai building��qianhubei road��Ningbo,Zhejiang.Postcode:315000
phone: +86-15888000013
country: CN
changed: [email protected] 20090603
mnt-by: MAINT-CN-CHINANET-ZJ-NB
source: APNIC
Gravatar #11 - zin
26. maj 2010 22:17
#10: Så vidt jeg husker ligger alle 122 adresser i Kina. Det er bare at negle én. :-)

// EDIT :
BEMÆRK!
133.0.0.0/8 er i JAPAN. Dermed er IP'en 133.33.33.37 (LEEEEEEET!) japansk. En god årsag til at flytte dértil. :-)
Gravatar #12 - Bundy
27. maj 2010 06:31
onetreehell (10) skrev:
#4
De fleste port-scannere kan godt gætte hvilken service der er på den pågældende port vha. probing, så det hjælper kun mod folk der er absolut clueless om hvad de laver.


Selvfølgelig kan de det, men det er da de færreste scannere der lige portscanner en hel ip, for derefter at prøve at logge ind?

Hvis man specifikt er ude efter den IP, hjælper et portskift ikke så meget, men man undgår da alle de automated scanners der bare prøver om man svarer på 21, 3389, osv osv..

Gravatar #13 - zin
27. maj 2010 07:40
#12: Man skal ikke "forsøge at logge ind" for at finde ud af hvilken service der kører på pågældende port. Det betegnes ved forbindelsen (prøv f.eks. at oprette en telnet session til en HTTP-service på andet end port 80 - du får her meget let at vide, hvad for en service, der snakkes om).

//EDIT: Ydermere bør man ikke sætte en Windows maskine direkte til nettet - stik en firewall udenom der har portscanning sikkerhed - vha. banning o.l., og sæt noget portredirection (ekstern port X intern port Y) op, så burde den være hjemme.
Gravatar #14 - Bundy
27. maj 2010 07:45
#13: Nej, men det er jo heller ikke det jeg siger, men hvis man kører RDP på en random port skal man jo netop portscanne for at vide hvilken, og DEREFTER gå i gang med dictionary eller whatever.

Gravatar #15 - zin
27. maj 2010 08:21
#14: Ah, det lød sådan, synes jeg. :-)
Gravatar #16 - kasperd
29. maj 2010 17:47
Rasmussen29892 (5) skrev:
så et password som Tx163$$Uh og ændret port, ville være sikkert ?
Det ville nok have været sikkert indtil du postede det her.

Rasmussen29892 (7) skrev:
122.227.164.96
Du bør være ret så påpasselig. Din regering har et noget blakket ry.

ZiN (13) skrev:
prøv f.eks. at oprette en telnet session til en HTTP-service på andet end port 80 - du får her meget let at vide, hvad for en service, der snakkes om
HTTP er ikke det nemmeste at opdage med mindre du har en forventning om at der snakkes HTTP på porten.

Hvis du blot opretter en forbindelse til en HTTP server, så siger den intet. Det er først når du sender en HTTP request til den, at den sender et svar tilbage som viser at det er HTTP.

Hvis du sender noget til en HTTP server som ikke er tilnærmelsesvis gyldig HTTP, så får du nemt et svar som heller ikke indeholder noget HTTP. Men du får muligvis en html fil med en fejlmelding tilbage, og så kan du jo prøve at gætte på at det nok er en HTTP server.
Gravatar #17 - Qw_freak
29. maj 2010 22:20
ZiN (11) skrev:
#10: Så vidt jeg husker ligger alle 122 adresser i Kina. Det er bare at negle én. :-)

// EDIT :
BEMÆRK!
133.0.0.0/8 er i JAPAN. Dermed er IP'en 133.33.33.37 (LEEEEEEET!) japansk. En god årsag til at flytte dértil. :-)


Mener du dermed at 133.33.33.37 kan forstås som en lang udgave af leet? det havde vi da ALDRIG gættet
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login