远程桌面安全

我目前在家用电脑上运行远程桌面(Vista Ultimate)。 它永远在线,所以当我不在的时候,我可以从家里的电脑上看到东西。 我有一个Linksys防火墙,并使用端口转发,以允许访问正确的端口。

RDP协议有多安全? 这似乎与您使用的用户名/密码组合一样安全,但我不确定。 有没有更安全的select,仍然具有相同的function?

更新:很多伟大的答案。 我将首先尝试SSH隧道。 完成后我会发布更新。

我运行一个linux虚拟机,以便运行ruby以及运行SSH服务器。

然后我使用腻子,并通过SSH隧道来隧道我的RDP会话,以确保其安全性。

这方面的信息可以在这里find: http : //www.engr.wisc.edu/computing/best/rdesktop-putty.html

一个好处:你可以添加一个隧道腻子和访问另一台电脑在家里,如果你有一个,或者你可以使Web请求等直接在家里的服务,而不会暴露在互联网上。

Vista中的远程桌面可以非常安全。 它可以使用SSL进行传输encryption,并执行networking级别的身份validation,以validation主机是您所期望的。 让你的stream量被窥探是不可能的。 但是这并不妨碍有人尝试login。 我相信你可以设置你的系统做帐户locking,所以如果攻击者开始尝试大量的密码,他们将locking帐户。

这是一个很好的文章 ,让它安全。

你可以使用VNC,但如果你想坚持使用RDP,这里有一篇关于Windows TS安全性的好文章。 你可以做的一件事是改变你的TS正在监听的端口 (并确保你改变了转发器!)。

注意:我不主张安全的默默无闻! 那里没有火焰,请。

编辑:这是一个关于保护MSterminal服务的基础知识的好文章。

您的Linksys是否有任何VPNfunction可以玩?

你需要的是通过防火墙连接到你的Windows主机的encryption隧道。 我使用SSH端口转发到我的Linux防火墙,以通过SSH隧道与远程桌面客户端之间的所有通信。

我并不特别关心RDP,但我不认为这比替代scheme更安全。 我更喜欢VNC或DameWare 。 我认为在具体细节方面更有见识的人会使我们了解相关的安全问题。

但是,我确实知道我不会远程访问不安全,也不打开防火墙上的RDP端口。 我会做以下的一个:

1-使用GoToMyPC等商业服务。 它花钱,但它是非常安全,易于使用,并performance良好。

2-使用Hamachi或其他免费/同等的VPN /远程访问服务。

3-通过现有的防火墙使用VPN(或廉价的替代品)。 许多消费者模型都支持这种types的基本VPN。

4-许多人回答了SSH隧道,我从来没有做过,但这听起来很酷!

注:我不再使用任何这些,因为我在线存储大部分数据(我使用DropBox )。 除了远程访问,我的数据也会自动备份!

您可以使用VNC的各种发行版之一,并将其​​configuration为使用安全协议和/或encryption,但我不相信RDP的标准Windows实施具有这些function。

实际上,RDP在默认情况下是不安全的 – 但是您可以使用TLS增强的SSL,而不需要任何第三方工具来解决这个问题。 这个指南说从RDP 5.2开始支持(现在我们的版本是6.1+),这就是“微软的做法”,我猜是^^

(尽pipe家庭环境可能不是微不足道,但请参阅Zoredache的答案和链接指南)

我build议通过SSH隧道RDP,以增加安全性的好处。 看看下面的指南了解更多细节。

  • 通过SSH隧道RDP

我运行一个linux路由器,并且不打开RDP端口 – 我使用SSH,在我的防火墙configuration中取消注释,执行我的行为,然后closures它们。 叫我老式的,但我相信比RDP更多的SSH。