{"id":41229,"date":"2020-02-06T20:43:00","date_gmt":"2020-02-06T17:43:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/opasno-li-derzhat-otkrytym-rdp-v-internete"},"modified":"2020-02-06T20:43:00","modified_gmt":"2020-02-06T17:43:00","slug":"opasno-li-derzhat-otkrytym-rdp-v-internete","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","title":{"rendered":"Ist es gef\u00e4hrlich, RDP im Internet offen zu halten?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Es wird oft die Meinung ge\u00e4u\u00dfert, dass es sehr unsicher ist, den RDP (Remote Desktop Protocol) Port im Internet offen zu halten. Der Zugriff auf RDP sollte entweder \u00fcber VPN oder nur von bestimmten \"wei\u00dfen\" IP-Adressen gew\u00e4hrt werden.<\/p>\n<p><\/p>\n<p>Ich verwalte mehrere Windows-Server f\u00fcr kleine Unternehmen, in denen ich die Aufgabe bekommen habe, den Remote-Zugang zu Windows-Servern f\u00fcr Buchhalter zu gew\u00e4hrleisten. Ein moderner Trend \u2013 Arbeiten von zu Hause aus. Ich habe schnell gemerkt, dass es unangemessen ist, den Buchhaltern mit einem VPN zu qu\u00e4len, und dass es nicht m\u00f6glich ist, alle IPs f\u00fcr die Whitelist zu sammeln, da die IP-Adressen der Leute dynamisch sind.<\/p>\n<p><\/p>\n<p>Deshalb habe ich den einfachsten Weg gew\u00e4hlt \u2013 ich habe den RDP-Port nach au\u00dfen weitergeleitet. Jetzt m\u00fcssen die Buchhalter RDP starten und den Hostnamen (einschlie\u00dflich Port), den Benutzernamen und das Passwort eingeben.<\/p>\n<p><\/p>\n<p>In diesem Artikel teile ich meine Erfahrungen (sowohl positive als auch weniger positive) und Empfehlungen.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Risiken<\/h3>\n<p><\/p>\n<p>Was riskieren Sie, wenn Sie den RDP-Port \u00f6ffnen?<\/p>\n<p><\/p>\n<p><b>1) Unautorisierter Zugriff auf sensible Daten<\/b><br \/>\nWenn jemand das Passwort f\u00fcr RDP knackt, kann er auf Daten zugreifen, die Sie privat halten m\u00f6chten: Kontost\u00e4nde, Salden, Kundendaten, ...<\/p>\n<p><\/p>\n<p><b>2) Datenverlust<\/b><br \/>\nZum Beispiel infolge eines Ransomware-Angriffs.<br \/>\nOder durch gezielte Ma\u00dfnahmen eines Angreifers.<\/p>\n<p><\/p>\n<p><b>3) Verlust der Arbeitsstation<\/b><br \/>\nMitarbeiter m\u00fcssen arbeiten, w\u00e4hrend das System kompromittiert ist; es muss neu installiert, wiederhergestellt oder konfiguriert werden.<\/p>\n<p><\/p>\n<p><b>4) Kompromittierung des lokalen Netzwerks<\/b><br \/>\nWenn ein Angreifer Zugriff auf einen Windows-Computer erh\u00e4lt, kann er bereits \u00fcber diesen Computer auf Systeme zugreifen, die von au\u00dfen, aus dem Internet, nicht erreichbar sind. Zum Beispiel auf Datei-Shares, Netzwerkkopierer usw.<\/p>\n<p>\n<b class=\"spoiler_title\">Ich hatte einen Fall, bei dem ein Windows Server von Ransomware befallen wurde<\/b><\/p>\n<p>und diese Ransomware zuerst die meisten Dateien auf Laufwerk C: verschl\u00fcsselte, bevor sie begann, Dateien auf dem NAS \u00fcber das Netzwerk zu verschl\u00fcsseln. Da das NAS von Synology war und mit Snapshots konfiguriert war, konnte ich das NAS in 5 Minuten wiederherstellen, w\u00e4hrend ich den Windows Server von Grund auf neu installieren musste.<\/p>\n<p><\/p>\n<h3>Beobachtungen und Empfehlungen<\/h3>\n<p><\/p>\n<p>Ich \u00fcberwache Windows-Server mit Hilfe von <noindex><a rel=\"nofollow\" href=\"https:\/\/www.elastic.co\/beats\/winlogbeat\">Winlogbeat<\/a><\/noindex>, die Protokolle an ElasticSearch senden. In Kibana gibt es mehrere Visualisierungen, und ich habe mir noch ein benutzerdefiniertes Dashboard eingerichtet.<br \/>\nDie \u00dcberwachung allein bietet keinen Schutz, hilft jedoch, die erforderlichen Ma\u00dfnahmen zu bestimmen.<\/p>\n<p><\/p>\n<p>Hier sind einige Beobachtungen:<br \/>\n<b>a) RDP wird durch Brute-Force-Angriffe angegriffen.<\/b><br \/>\nAuf einem meiner Server habe ich RDP nicht auf dem Standardport 3389, sondern auf 443 eingestellt \u2013 um mich angeblich als HTTPS zu tarnen. Es ist wahrscheinlich sinnvoll, den Standardport zu \u00e4ndern, aber der Nutzen ist gering. Hier sind die Statistiken von diesem Server:<\/p>\n<p>\n<img decoding=\"async\" alt=\"Ist es gef\u00e4hrlich, RDP im Internet offen zu halten?\" src=\"\/wp-content\/uploads\/2020\/02\/6f7fccd9378d323b67a6186bde54fc2c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Es ist zu erkennen, dass es in einer Woche fast 400.000 fehlgeschlagene Versuche gab, sich \u00fcber RDP einzuloggen.<br \/>\nEs gab Versuche von 55.001 IP-Adressen (einige IP-Adressen wurden bereits von mir blockiert).<\/p>\n<p><\/p>\n<p>Hier liegt der Schluss nahe, dass man fail2ban einsetzen sollte, aber <\/p>\n<p>\n<b class=\"spoiler_title\">F\u00fcr Windows gibt es ein solches Dienstprogramm nicht.<\/b><\/p>\n<p>Es gibt ein paar aufgegebene Projekte auf GitHub, die anscheinend das tun, aber ich habe sie nicht ausprobiert:<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/glasnt\/wail2ban\">https:\/\/github.com\/glasnt\/wail2ban<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/EvanAnderson\/ts_block\">https:\/\/github.com\/EvanAnderson\/ts_block<\/a><\/noindex><\/p>\n<p><\/p>\n<p>Es gibt auch kostenpflichtige Tools, die ich jedoch nicht betrachtet habe.<\/p>\n<p><\/p>\n<p>Wenn Sie ein Open-Source-Tool f\u00fcr diesen Zweck kennen, teilen Sie es bitte in den Kommentaren.<\/p>\n<p><\/p>\n<p><strong>Update<\/strong>: In den Kommentaren wurde vorgeschlagen, dass Port 443 eine ungl\u00fcckliche Wahl ist, und es besser ist, hohe Ports (32000+) zu w\u00e4hlen, weil 443 h\u00e4ufiger gescannt wird und es kein Problem ist, RDP auf diesem Port zu erkennen.<\/p>\n<p><\/p>\n<p><strong>Update:<\/strong> In den Kommentaren wurde vorgeschlagen, dass es ein solches Tool gibt:<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digitalruby\/ipban\">https:\/\/github.com\/digitalruby\/ipban<\/a><\/noindex><\/p>\n<p><\/p>\n<p><b>b) Es gibt bestimmte Benutzernamen, die von Angreifern bevorzugt werden.<\/b><br \/>\nEs ist offensichtlich, dass die Versuche aus einem W\u00f6rterbuch mit verschiedenen Namen stammen.<br \/>\nAber was mir aufgefallen ist: Eine erhebliche Anzahl der Versuche verwendet den Servernamen als Anmeldenamen. Empfehlung: Verwenden Sie nicht denselben Namen f\u00fcr den Computer und den Benutzer. Manchmal scheinen Angreifer versuchen, den Servernamen zu parsen: Zum Beispiel bei einem System mit dem Namen DESKTOP-DFTHD7C sind die meisten Zugriffsversuche unter dem Namen DFTHD7C.<\/p>\n<p>\n<img decoding=\"async\" alt=\"Ist es gef\u00e4hrlich, RDP im Internet offen zu halten?\" src=\"\/wp-content\/uploads\/2020\/02\/cd13cf169b3b9ed57db9e5706c735c06.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Wenn Sie also einen Computer mit dem Namen DESKTOP-MARIA haben, werden wahrscheinlich viele Versuche unternommen, sich als Benutzer MARIA anzumelden.<\/p>\n<p><\/p>\n<p>Dar\u00fcber hinaus habe ich aus den Logs bemerkt, dass die meisten Zugriffsversuche mit dem Namen \"administrator\" erfolgen. Und das ist nicht \u00fcberraschend, da dieser Benutzer in vielen Windows-Versionen existiert. Dar\u00fcber hinaus kann er nicht gel\u00f6scht werden. Das vereinfacht die Aufgabe f\u00fcr Angreifer: Statt einen Benutzernamen und ein Passwort zu erraten, muss nur das Passwort gefunden werden.<br \/>\n\u00dcbrigens hatte das System, das von einem Ransomware-Angriff betroffen war, den Benutzer Administrator und das Passwort Murmansk#9. Ich bin mir immer noch nicht sicher, wie dieses System gehackt wurde, denn ich habe mit dem Monitoring genau nach diesem Vorfall begonnen. Ich denke jedoch, dass ein Brute-Force-Angriff wahrscheinlich ist.<br \/>\nWenn der Benutzer Administrator nicht gel\u00f6scht werden kann, was kann man dann tun? Man kann ihn umbenennen!<\/p>\n<p><\/p>\n<p>Empfehlungen aus diesem Punkt: <\/p>\n<p><\/p>\n<ul>\n<li>verwenden Sie keinesfalls den Benutzernamen im Computernamen<\/li>\n<li>stellen Sie sicher, dass es auf dem System keinen Benutzer Administrator gibt<\/li>\n<li>verwenden Sie starke Passw\u00f6rter<\/li>\n<\/ul>\n<p><\/p>\n<p>Auf diese Weise beobachte ich, wie mehrere Windows-Server unter meiner Kontrolle bereits seit etwa zwei Jahren Brute-Force-Angriffen ausgesetzt sind, jedoch ohne Erfolg.<\/p>\n<p><\/p>\n<p>Wie ich wei\u00df, dass es erfolglos ist?<br \/>\nWeil auf den obigen Screenshots zu sehen ist, dass es erfolgreiche RDP-Anmeldeprotokolle gibt, die folgende Informationen enthalten:<\/p>\n<p><\/p>\n<ul>\n<li>Von welcher IP<\/li>\n<li>Von welchem Computer (Hostname)<\/li>\n<li>Benutzername<\/li>\n<li>GeoIP-Informationen<\/li>\n<\/ul>\n<p><\/p>\n<p>Und ich schaue regelm\u00e4\u00dfig nach \u2014 keine Anomalien festgestellt.<\/p>\n<p><\/p>\n<p>\u00dcbrigens, wenn von einer bestimmten IP besonders hartn\u00e4ckig Brute-Force-Angriffe stattfinden, kann man bestimmte IP-Adressen (oder Subnetze) so in PowerShell blockieren:<\/p>\n<p><\/p>\n<pre><code class=\"powershell\">New-NetFirewallRule -Direction Inbound -DisplayName \"fail2ban\" -Name \"fail2ban\" -RemoteAddress (\"185.143.0.0\/16\", \"185.153.0.0\/16\", \"193.188.0.0\/16\") -Action Block<\/code><\/pre>\n<p><\/p>\n<p>\u00dcbrigens hat Elastic neben Winlogbeat auch <noindex><a rel=\"nofollow\" href=\"https:\/\/www.elastic.co\/beats\/auditbeat\">Auditbeat<\/a><\/noindex>, das die Dateien und Prozesse im System \u00fcberwachen kann. Es gibt auch die SIEM (Security Information &amp; Event Management) Anwendung in Kibana. Ich habe beides ausprobiert, aber wirklich n\u00fctzliche Erkenntnisse habe ich nicht gewonnen \u2013 es scheint, dass Auditbeat f\u00fcr Linux-Systeme hilfreicher sein wird, w\u00e4hrend mir SIEM bisher nichts Verst\u00e4ndliches gezeigt hat.<\/p>\n<p><\/p>\n<p>Hier sind einige abschlie\u00dfende Empfehlungen:<\/p>\n<p><\/p>\n<ul>\n<li>F\u00fchren Sie regelm\u00e4\u00dfige automatische Backups durch.<\/li>\n<li>Installieren Sie rechtzeitig Sicherheitsupdates.<\/li>\n<\/ul>\n<p>\n<b class=\"spoiler_title\">Bonus: Liste von 50 Benutzern, die h\u00e4ufig f\u00fcr RDP-Anmeldeversuche verwendet wurden.<\/b><\/p>\n<p>\"user.name: Descending\"<br \/>\nAnzahl<\/p>\n<p>dfthd7c (Hostname)<br \/>\n842941<\/p>\n<p>winsrv1 (Hostname)<br \/>\n266525<\/p>\n<p>ADMINISTRATOR<br \/>\n180678<\/p>\n<p>administrator<br \/>\n163842<\/p>\n<p>Administrator<br \/>\n53541<\/p>\n<p>michael<br \/>\n23101<\/p>\n<p>server<br \/>\n21983<\/p>\n<p>steve<br \/>\n21936<\/p>\n<p>john<br \/>\n21927<\/p>\n<p>paul<br \/>\n21913<\/p>\n<p>reception<br \/>\n21909<\/p>\n<p>mike<br \/>\n21899<\/p>\n<p>office<br \/>\n21888<\/p>\n<p>scanner<br \/>\n21887<\/p>\n<p>scan<br \/>\n21867<\/p>\n<p>david<br \/>\n21865<\/p>\n<p>chris<br \/>\n21860<\/p>\n<p>owner<br \/>\n21855<\/p>\n<p>manager<br \/>\n21852<\/p>\n<p>administrateur<br \/>\n21841<\/p>\n<p>brian<br \/>\n21839<\/p>\n<p>administrador<br \/>\n21837<\/p>\n<p>mark<br \/>\n21824<\/p>\n<p>staff<br \/>\n21806<\/p>\n<p>ADMIN<br \/>\n12748<\/p>\n<p>ROOT<br \/>\n7772<\/p>\n<p>ADMINISTRADOR<br \/>\n7325<\/p>\n<p>SUPPORT<br \/>\n5577<\/p>\n<p>SOPORTE<br \/>\n5418<\/p>\n<p>USER<br \/>\n4558<\/p>\n<p>admin<br \/>\n2832<\/p>\n<p>TEST<br \/>\n1928<\/p>\n<p>MySql<br \/>\n1664<\/p>\n<p>Admin<br \/>\n1652<\/p>\n<p>GUEST<br \/>\n1322<\/p>\n<p>USER1<br \/>\n1179<\/p>\n<p>SCANNER<br \/>\n1121<\/p>\n<p>SCAN<br \/>\n1032<\/p>\n<p>ADMINISTRATEUR<br \/>\n842<\/p>\n<p>ADMIN1<br \/>\n525<\/p>\n<p>BACKUP<br \/>\n518<\/p>\n<p>MySqlAdmin<br \/>\n518<\/p>\n<p>RECEPTION<br \/>\n490<\/p>\n<p>USER2<br \/>\n466<\/p>\n<p>TEMP<br \/>\n452<\/p>\n<p>SQLADMIN<br \/>\n450<\/p>\n<p>USER3<br \/>\n441<\/p>\n<p>1<br \/>\n422<\/p>\n<p>MANAGER<br \/>\n418<\/p>\n<p>OWNER<br \/>\n410<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/487056\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e. \u0410 \u043d\u0430\u0434\u043e \u0434\u043e\u0441\u0442\u0443\u043f \u043a RDP \u0434\u0430\u0432\u0430\u0442\u044c \u0438\u043b\u0438 \u0447\u0435\u0440\u0435\u0437 VPN, \u0438\u043b\u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u044b\u0445 &quot;\u0431\u0435\u043b\u044b\u0445&quot; IP \u0430\u0434\u0440\u0435\u0441\u043e\u0432. \u042f \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u0443\u044e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e Windows Server \u0434\u043b\u044f \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0444\u0438\u0440\u043c, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043d\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u0437\u0430\u0434\u0430\u0447\u0443 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":41230,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-41229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e. \u0410 \u043d\u0430\u0434\u043e \u0434\u043e\u0441\u0442\u0443\u043f \u043a RDP \u0434\u0430\u0432\u0430\u0442\u044c \u0438\u043b\u0438 \u0447\u0435\u0440\u0435\u0437 VPN, \u0438\u043b\u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u044b\u0445 &quot;\u0431\u0435\u043b\u044b\u0445&quot; IP \u0430\u0434\u0440\u0435\u0441\u043e\u0432. \u042f \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u0443\u044e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e Windows Server \u0434\u043b\u044f \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0444\u0438\u0440\u043c, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043d\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u0437\u0430\u0434\u0430\u0447\u0443 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u043e \u043b\u0438 \u0434\u0435\u0440\u0436\u0430\u0442\u044c \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c RDP \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e. \u0410 \u043d\u0430\u0434\u043e \u0434\u043e\u0441\u0442\u0443\u043f \u043a RDP \u0434\u0430\u0432\u0430\u0442\u044c \u0438\u043b\u0438 \u0447\u0435\u0440\u0435\u0437 VPN, \u0438\u043b\u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u044b\u0445 &quot;\u0431\u0435\u043b\u044b\u0445&quot; IP \u0430\u0434\u0440\u0435\u0441\u043e\u0432. \u042f \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u0443\u044e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e Windows Server \u0434\u043b\u044f \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0444\u0438\u0440\u043c, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043d\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u0437\u0430\u0434\u0430\u0447\u0443 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-06T17:43:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-06T17:43:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ist es gef\u00e4hrlich, RDP im Internet offen zu halten? | ProHoster","description":"Oft wird die Meinung ge\u00e4u\u00dfert, dass es sehr unsicher ist, den RDP (Remote Desktop Protocol) Port im Internet offen zu lassen und man dies nicht tun sollte. Der sichere Zugang zu RDP sollte entweder \u00fcber ein VPN oder nur von bestimmten \"wei\u00dfen\" IP-Adressen aus erfolgen. Ich verwalte mehrere Windows-Server f\u00fcr kleinere Firmen, die mich beauftragt haben, einen sicheren Remote-Zugang bereitzustellen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u043e \u043b\u0438 \u0434\u0435\u0440\u0436\u0430\u0442\u044c \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c RDP \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435? | ProHoster","og:description":"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e. \u0410 \u043d\u0430\u0434\u043e \u0434\u043e\u0441\u0442\u0443\u043f \u043a RDP \u0434\u0430\u0432\u0430\u0442\u044c \u0438\u043b\u0438 \u0447\u0435\u0440\u0435\u0437 VPN, \u0438\u043b\u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u044b\u0445 &quot;\u0431\u0435\u043b\u044b\u0445&quot; IP \u0430\u0434\u0440\u0435\u0441\u043e\u0432. \u042f \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u0443\u044e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e Windows Server \u0434\u043b\u044f \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0444\u0438\u0440\u043c, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043d\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u0437\u0430\u0434\u0430\u0447\u0443 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f","og:url":"https:\/\/prohoster.info\/de\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-06T17:43:00+00:00","article:modified_time":"2020-02-06T17:43:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"41229","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:21:32","updated":"2022-09-28 03:38:38"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/41229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=41229"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/41229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/41230"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=41229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=41229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=41229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}