É seguro usar a rede Wi-Fi pública na área de trabalho remota em um servidor Windows?

2

Muito tempo, preciso conectar-me ao meu servidor Windows 2003 em um datacenter com wi-fi público como o wifi na Starbucks. Do meu entendimento que o SSH para um servidor Linux através de wifi público é seguro, mas como sobre o desktop remoto com wifi público? É seguro usar o desktop remoto no meu servidor com wifi público?

Obrigado

    
por Jack 27.08.2011 / 12:21

3 respostas

3

O RDP criptografa o canal de comunicação para que seja seguro.

    
por 27.08.2011 / 12:39
3

O RDP para seu servidor é tão seguro quanto o SSH para seu servidor, pois esses canais específicos são criptografados, mas existe a possibilidade de que seu sistema possa ser cutucado e estimulado por outros meios, se for uma rede falsa feita. para capturar tráfego ou aproveitar os exploits. Você deve certificar-se de que é firewall e serviços extras estão desativados; O Windows especialmente parece ter muitos recursos automáticos feitos para tornar as coisas mais fáceis e / ou mais convenientes e potencialmente causar problemas.

As VPNs criptografariam melhor seu tráfego se você pudesse configurá-lo para tunelar todo o tráfego, não apenas o tráfego para uma rota específica.

Então, em geral, sim, é seguro o suficiente para uso geral (praticamente falando), mas você ainda está aberto a outros ataques e explorações usando um wifi aberto. Mantenha seu sistema atualizado, execute o software antivírus e a detecção de malware e fique de olho nos seus registros.

    
por 27.08.2011 / 13:19
2

O RDP tem alguma criptografia própria que provavelmente é boa o suficiente para uso da LAN, mas eu certamente hesitaria em usá-lo na Internet maior, por isso, se você estiver realmente preocupado em proteger esse tráfego ( e eu seria ) você pode criar uma VPN usando qualquer ferramenta que tenha que entregar, estabelecer a conexão VPN e depois conectar-se à sua sessão RDP sobre a VPN. Ou se você puder atualizar o servidor para o Windows 2008, minha sugestão seria usar o Terminal Server Gateway em um servidor Windows 2008 voltado para a Web para criar uma VPN SSL bem envolvida para proteger sua conexão.

    
por 27.08.2011 / 12:56