• 2

遠端桌面連線 安全嗎?

請問遠端桌面連線 安全嗎?

總覺得有點危險阿,又不知道會有什麼危險XD

如果是非固定制的ADSL,可以用遠端嗎?連IP好像都會失敗阿...



teamviewer免費版大家覺得好用嗎?
免費版的限制很多嗎?


遠端或teamviewer使用有什麼要注意的嗎?


感謝
2014-11-14 20:30 發佈
文章關鍵字 遠端桌面

y1241012 wrote:
請問遠端桌面連線 安...(恕刪)


RDP 要增加安全性..
Level 1~5 可以調整

重要機密資料不要用teamviewer...

teamviewer的基本原理是這樣...

你的PC ==> teamviewer伺服器 ==> 對方的PC

也就是說..teamviewer可以截取你的畫面
Hinet的非固定制可以在官網申請一組固定IP。

這組IP就不會三天後被強制斷線。

系統內建的遠端,埠預設3389,當然是非改不可。

teamviewer確實是用上樓所說的方法,但那不是唯一。
只要IP固定,就無需第三方代理了。也就從:

你的PC ==> teamviewer伺服器 ==> 對方的PC

變成:

你的PC ====> 對方的PC

如果拿不到固定IP,又不想用teamviewer,就只能尋求
動態DNS 服務,但你會發現,跟teamviewer其實差不多
,teamviewer只是把那部份自己包來做罷了。只是
動態DNS 服務商大多經營很久,你找著名的去申請,安
全性會比較好。

流暢度的話,我沒用過比內建的順的。
hmml0913 wrote:
Hinet的非固定制...(恕刪)


系統內建的遠端,埠預設3389,當然是非改不可。
這句話是什麼意思呢?

所以我申請固定ip後,可以任意選擇切換動態或固定嚕?
ex
8(7)xxxxxxx@hinet.net 取得動態IP (原有帳號格式)
8(7)xxxxxxx@ip.hinet.net 取得固定IP

想請問一下固定與非固定有什麼差別嗎?
除了字面上的意思?有什麼特定用途?只知道好像公司行號會用固定...


你的意思是遠端相對來說是最安全的嗎?(直接連電腦?)

y1241012 wrote:
系統內建的遠端,埠預設3389,當然是非改不可。


意思就是說遠端桌面連線預設的Port是3389,你知道,我知道,大家都知道,當然有心人士百分百也知道
當對方測試知道你的3389有開啟,就知道你有啟動遠端連線,就會使用密碼字典攻擊,找出帳號密碼,萬一你的密碼又很簡單


y1241012 wrote:
所以我申請固定ip後,可以任意選擇切換動態或固定嚕?


可以,只不過那種算是半固定吧!所以必須掛個自動撥號程式,不然斷線也是連不到,企業用的固定IP是不撥號,那個IP就是一直保持連線狀態

而且這種方式有缺點,要連線的系統必須進入某個帳號,才可以啟動自動撥號,也許有其它比較好的自動撥號程式
如果是企業用的真固定IP,對方電腦只要開機到登入驗證畫面,就可以執行遠端連線了



至於固定IP就是每次都會拿到一樣的IP
非固定就是每次拿到的IP都不同,這樣會導致你每次連線都要先知道對方電腦的IP

Wesley Hsu wrote:
意思就是說遠端桌面連...(恕刪)


感謝你喔,說得很清楚
想再請問Port要如何更改呢?

「必須進入某個帳號,才可以啟動自動撥號」
我們客戶需要做什麼嗎?


非固定的IP,
如果家中有用分享器的話
要怎麼連IP呢?


感謝回答。

y1241012 wrote:
感謝你喔,說得很清楚
想再請問Port要如何更改呢?


開啟登錄程式
到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp
修改PortNumber的值即可

遠端桌面連線的時候就必須輸入Port,例如改成4000,就要輸入x.x.x.x:4000


y1241012 wrote:
「必須進入某個帳號,才可以啟動自動撥號」
我們客戶需要做什麼嗎?


一種是讓系統開機就自動登入某個帳號,Google一下Windows自動登入就有教學了,這個方法的缺點是只要可以碰到那台電腦的人就可以直接操縱了,如果客戶那邊沒有人會亂動那台電腦就沒差



y1241012 wrote:
非固定的IP,
如果家中有用分享器的話
要怎麼連IP呢?


有分享器的話,建議分享器使用@ip.hinet.net來取得固定IP

然後到IP分享器裡面設定Port Forwarding,把3389的Port導向要連線的內部IP,只要外面有人用3389的Port封包,IP分享器就會轉給目標電腦了

Wesley Hsu wrote:
開啟登錄程式到HKE...(恕刪)


改port會不會改到其它程式使用的port呢?

分享器使用@ip.hinet.net來取得固定IP,port:3389
指的是分享器port:3389導向內部自己設定的port嗎?


話說使用密碼字典攻擊,也要先知道該ip吧??


y1241012 wrote:
改port會不會改到其它程式使用的port呢?


當然會,所以要找一個沒人用的Port,就在1024 – 65535找一個,萬一跟你用的某程式衝到,再換一個Port就好了

y1241012 wrote:
分享器使用@ip.hinet.net來取得固定IP,port:3389
指的是分享器port:3389導向內部自己設定的port嗎?


不是
例如使用@ip.hinet.net取得固定IP:200.100.100.100
要連線的電腦的內部IP是192.168.1.100

使用Port Forwarding,設定3389Port指向192.168.1.100,外面有人連200.100.100.100的3389Port,就會把封包轉給192.168.1.100

如果遠端桌面Port改成50000,IP分享器的Port Forwarding也是改50000


y1241012 wrote:
話說使用密碼字典攻擊,也要先知道該ip吧??


IP用掃描的
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?