A melhor maneira de acessar uma área de trabalho do servidor em execução na Amazon

0

Estou planejando mover um ftp / webserver do Windows 2012 R2 para a Amazon. Sou confrontado com a melhor maneira de acessar a área de trabalho remotamente, mantendo-a segura.

Duas opções que eu tenho até agora são:

  1. Teamviewer - mas eu entendo que, se não houver uma sessão de RDP ativa, o teamviewer não funcionará, correto?
  2. Protocolo de Área de Trabalho Remota do Windows (RDP)

Existe alguma vulnerabilidade para qualquer uma das opções? Alguma outra sugestão para acessar a área de trabalho remotamente (do meu celular)? Eu gostaria de evitar configurações de outra instância na Amazon na nuvem privada apenas para acessar este servidor web (soa como um desperdício realmente).

    
por rboy 21.01.2017 / 23:44

1 resposta

1

IMHO, a melhor e segura forma, sem quaisquer soluções de terceiros, é instalar o cygwin no servidor remoto e configure o serviço SSH

Dessa forma, você pode se conectar ao seu servidor por SSH usando a autenticação de chave pública (que eleva sua segurança a um nível máximo) com a ajuda de massa (ou sua melhor encarnação KiTTY ). Em PuTTY  configuração: Connection \ SSH \ Tunnels definir porta de origem para dizer 33890 e destino: localhost:3389 , escolha o botão de opção "Local".

A partir de agora, quando você se conectou ao seu servidor via SSH, sua máquina local escutará na porta 33890 e desviará a conexão RDP pelo canal seguro para o servidor remoto. (Use o endereço do servidor remoto na conexão RDP como "localhost: 33890")

Dessa forma, se você não precisar da interface gráfica do Windows, poderá fazer qualquer coisa a partir do console de putty (use qualquer utilitário de linha de comando) ou se precisar de acesso RDP completo, conecte-se ao seu servidor usando a " localhost: 33890 "como endereço do servidor remoto.

P.S. Se você decidir usar minhas soluções, altere a porta SSH padrão 22 para outra coisa, para evitar a digitalização de crackers inúteis. Não é crítico se você usar a autenticação de chave pública, mas apenas reduzir o carregamento da rede no servidor. Segundo, desabilite a autenticação de senha e permita somente a autenticação de chave pública, ela garantirá o acesso à sua caixa de maneira significativa.

    
por 22.01.2017 / 00:11