{"id":41229,"date":"2020-02-06T20:43:00","date_gmt":"2020-02-06T17:43:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/opasno-li-derzhat-otkrytym-rdp-v-internete"},"modified":"2020-02-06T20:43:00","modified_gmt":"2020-02-06T17:43:00","slug":"opasno-li-derzhat-otkrytym-rdp-v-internete","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","title":{"rendered":"\u00c8 pericoloso tenere RDP aperto su Internet?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Spesso ho letto l'opinione che tenere aperto il porto RDP (Remote Desktop Protocol) su Internet sia molto pericoloso e che non sia opportuno farlo. \u00c8 meglio concedere l'accesso a RDP solo tramite VPN o solo da determinati indirizzi IP \"bianchi\".<\/p>\n<p><\/p>\n<p>Amministro diversi Windows Server per piccole aziende, in cui mi \u00e8 stato chiesto di garantire l'accesso remoto a Windows Server per i contabili. \u00c8 una tendenza moderna \u2014 lavorare da casa. Ho capito piuttosto rapidamente che costringere i contabili a utilizzare una VPN \u00e8 frustrante, e che non \u00e8 possibile raccogliere tutti gli IP da inserire nella lista bianca, poich\u00e9 gli indirizzi IP delle persone sono dinamici.<\/p>\n<p><\/p>\n<p>Pertanto, ho scelto la strada pi\u00f9 semplice: ho esposto la porta RDP. Ora, per accedere, i contabili devono avviare RDP e inserire il nome host (incluso la porta), il nome utente e la password.<\/p>\n<p><\/p>\n<p>In questo articolo condivider\u00f2 la mia esperienza (sia positiva che negativa) e le mie raccomandazioni.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Rischi<\/h3>\n<p><\/p>\n<p>Quali rischi corri aprendo la porta RDP?<\/p>\n<p><\/p>\n<p><b>1) Accesso non autorizzato a dati sensibili<\/b><br \/>\nSe qualcuno riesce a indovinare la password per RDP, potr\u00e0 accedere ai dati che desideri mantenere privati: situazione dei conti, saldi, dati dei clienti,\u2026<\/p>\n<p><\/p>\n<p><b>2) Perdita di dati<\/b><br \/>\nAd esempio, a causa dell'azione di un virus di tipo ransomware.<br \/>\nO a causa dell'azione mirata di un aggressore.<\/p>\n<p><\/p>\n<p><b>3) Perdita della stazione di lavoro<\/b><br \/>\nI dipendenti devono lavorare, ma il sistema \u00e8 compromesso, \u00e8 necessario reinstallare \/ ripristinare \/ configurare.<\/p>\n<p><\/p>\n<p><b>4) Compromissione della rete locale<\/b><br \/>\nSe un aggressore ha ottenuto accesso a un computer Windows, potr\u00e0 accedere anche a sistemi che non sono accessibili dall'esterno, da Internet. Ad esempio, a condivisioni di file, stampanti di rete, ecc.<\/p>\n<p>\n<b class=\"spoiler_title\">Ho avuto un caso in cui un Windows Server \u00e8 stato colpito da un ransomware<\/b><\/p>\n<p>e questo ransomware ha inizialmente criptato la maggior parte dei file sul disco C:, per poi iniziare a crittografare i file sul NAS tramite rete. Poich\u00e9 il NAS era un Synology con snapshot configurati, ho ripristinato il NAS in 5 minuti, mentre ho dovuto reinstallare Windows Server da zero.<\/p>\n<p><\/p>\n<h3>Osservazioni e raccomandazioni<\/h3>\n<p><\/p>\n<p>Monitora i Windows Server utilizzando <noindex><a rel=\"nofollow\" href=\"https:\/\/www.elastic.co\/beats\/winlogbeat\">Winlogbeat<\/a><\/noindex>, che invia i log a ElasticSearch. In Kibana ci sono diverse visualizzazioni e ho anche configurato un dashboard personalizzato.<br \/>\nIl monitoraggio di per s\u00e9 non protegge, ma aiuta a determinare le misure necessarie.<\/p>\n<p><\/p>\n<p>Ecco alcune osservazioni:<br \/>\n<b>a) RDP verr\u00e0 sottoposto a brute-force.<\/b><br \/>\nSu uno dei server ho configurato RDP su una porta non standard, la 443 \u2014 per mascherarlo come HTTPS. Cambiare la porta da quella standard probabilmente ha senso, ma l'efficacia non \u00e8 cos\u00ec elevata. Ecco le statistiche di questo server:<\/p>\n<p>\n<img decoding=\"async\" alt=\"\u00c8 pericoloso tenere RDP aperto su Internet?\" src=\"\/wp-content\/uploads\/2020\/02\/6f7fccd9378d323b67a6186bde54fc2c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Si vede che nella settimana ci sono state quasi 400.000 tentativi di accesso falliti tramite RDP.<br \/>\nSi nota che i tentativi di accesso sono stati da 55.001 indirizzi IP (alcuni degli indirizzi IP erano gi\u00e0 stati bloccati da me).<\/p>\n<p><\/p>\n<p>Da questo emerge chiaramente che \u00e8 necessario installare fail2ban, ma <\/p>\n<p>\n<b class=\"spoiler_title\">Per Windows non esiste un'utilit\u00e0 del genere.<\/b><\/p>\n<p>Ci sono un paio di progetti abbandonati su GitHub che sembrano farlo, ma non ho nemmeno provato a installarli:<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/glasnt\/wail2ban\">https:\/\/github.com\/glasnt\/wail2ban<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/EvanAnderson\/ts_block\">https:\/\/github.com\/EvanAnderson\/ts_block<\/a><\/noindex><\/p>\n<p><\/p>\n<p>Ci sono anche strumenti a pagamento, ma non li ho considerati.<\/p>\n<p><\/p>\n<p>Se conoscete uno strumento open source per questo scopo, condividetelo nei commenti.<\/p>\n<p><\/p>\n<p><strong>Aggiornamento<\/strong>: Nei commenti mi hanno fatto notare che la porta 443 non \u00e8 una scelta saggia, e sarebbe meglio optare per porte elevate (32000+), perch\u00e9 la 443 viene scansionata pi\u00f9 frequentemente, e riconoscere RDP su quella porta non \u00e8 un problema.<\/p>\n<p><\/p>\n<p><strong>Aggiornamento:<\/strong> Nei commenti mi hanno fatto sapere che esiste uno strumento del genere:<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digitalruby\/ipban\">https:\/\/github.com\/digitalruby\/ipban<\/a><\/noindex><\/p>\n<p><\/p>\n<p><b>b) Ci sono determinati username che gli malintenzionati preferiscono.<\/b><br \/>\nSi vede che il tentativo avviene tramite un attacco a dizionario con diversi nomi.<br \/>\nMa quello che ho notato \u00e8 che un numero significativo di tentativi riguarda l'utilizzo del nome del server come login. Raccomandazione: non utilizzate lo stesso nome per il computer e per l'utente. Inoltre, a volte il nome del server viene tentato di essere parsato in modo diverso: ad esempio, per un sistema con nome DESKTOP-DFTHD7C ci sono stati il massimo di tentativi d'accesso con il nome DFTHD7C:<\/p>\n<p>\n<img decoding=\"async\" alt=\"\u00c8 pericoloso tenere RDP aperto su Internet?\" src=\"\/wp-content\/uploads\/2020\/02\/cd13cf169b3b9ed57db9e5706c735c06.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Di conseguenza, se avete un computer chiamato DESKTOP-MARIA, probabilmente ci saranno tentativi di accesso con l'utente MARIA.<\/p>\n<p><\/p>\n<p>Inoltre, ho notato dai log che sulla maggior parte dei sistemi, la maggior parte dei tentativi di accesso avviene con il nome \"administrator\". E questo non \u00e8 casuale, poich\u00e9 in molte versioni di Windows, questo utente esiste. Inoltre, non pu\u00f2 essere eliminato. Ci\u00f2 semplifica il compito per gli aggressori: invece di dover indovinare sia il nome che la password, devono solo indovinare la password.<br \/>\nTra l'altro, il sistema che ha catturato il ransomware aveva l'utente Administrator e la password Murmansk#9. Non sono sicuro di come sia stata violata quella macchina, perch\u00e9 ho iniziato a monitorarla proprio dopo quell'episodio, ma credo che l'attacco a dizionario sia probabile.<br \/>\nAllora, se non \u00e8 possibile eliminare l'utente Administrator, cosa si pu\u00f2 fare? Si pu\u00f2 rinominare!<\/p>\n<p><\/p>\n<p>Raccomandazioni di questo punto: <\/p>\n<p><\/p>\n<ul>\n<li>non utilizzare il nome utente nel nome del computer<\/li>\n<li>assicurati che non ci siano utenti Administrator nel sistema<\/li>\n<li>utilizza password sicure<\/li>\n<\/ul>\n<p><\/p>\n<p>In questo modo, osservo come diversi Windows Server sotto il mio controllo vengono continuamente attaccati con brute force da circa un paio d'anni, e senza successo.<\/p>\n<p><\/p>\n<p>Come lo so che senza successo?<br \/>\nPerch\u00e9 negli screenshot sopra si vede che ci sono log di accessi riusciti tramite RDP, nei quali c'\u00e8 informazione:<\/p>\n<p><\/p>\n<ul>\n<li>da quale IP<\/li>\n<li>da quale computer (hostname)<\/li>\n<li>nome utente<\/li>\n<li>informazioni GeoIP<\/li>\n<\/ul>\n<p><\/p>\n<p>E io guardo regolarmente \u2014 non ho trovato anomalie.<\/p>\n<p><\/p>\n<p>A proposito, se da un certo IP si sta tentando un brute force in modo particolarmente assiduo, \u00e8 possibile bloccare singoli IP (o sottoreti) in questo modo in PowerShell:<\/p>\n<p><\/p>\n<pre><code class=\"powershell\">New-NetFirewallRule -Direction Inbound -DisplayName \"fail2ban\" -Name \"fail2ban\" -RemoteAddress (\"185.143.0.0\/16\", \"185.153.0.0\/16\", \"193.188.0.0\/16\") -Action Block<\/code><\/pre>\n<p><\/p>\n<p>A proposito, Elastic offre, oltre a Winlogbeat, anche <noindex><a rel=\"nofollow\" href=\"https:\/\/www.elastic.co\/beats\/auditbeat\">Auditbeat<\/a><\/noindex>, che pu\u00f2 monitorare file e processi nel sistema. C'\u00e8 anche un'applicazione SIEM (Security Information &amp; Event Management) in Kibana. Ho provato entrambe, ma non ho visto particolari vantaggi \u2014 sembra che Auditbeat sia pi\u00f9 utile per i sistemi Linux, mentre SIEM fino ad ora non mi ha mostrato nulla di chiaro.<\/p>\n<p><\/p>\n<p>Ecco quindi le raccomandazioni finali:<\/p>\n<p><\/p>\n<ul>\n<li>fai regolari backup automatici.<\/li>\n<li>installa aggiornamenti di sicurezza in tempo.<\/li>\n<\/ul>\n<p>\n<b class=\"spoiler_title\">Bonus: lista di 50 utenti che sono stati pi\u00f9 frequentemente utilizzati per tentativi di accesso tramite RDP<\/b><\/p>\n<p>\"user.name: Descending\"<br \/>\nConteggio<\/p>\n<p>dfthd7c (hostname)<br \/>\n842941<\/p>\n<p>winsrv1 (hostname)<br \/>\n266525<\/p>\n<p>ADMINISTRATOR<br \/>\n180678<\/p>\n<p>administrator<br \/>\n163842<\/p>\n<p>Administrator<br \/>\n53541<\/p>\n<p>michael<br \/>\n23101<\/p>\n<p>server<br \/>\n21983<\/p>\n<p>steve<br \/>\n21936<\/p>\n<p>john<br \/>\n21927<\/p>\n<p>paul<br \/>\n21913<\/p>\n<p>reception<br \/>\n21909<\/p>\n<p>mike<br \/>\n21899<\/p>\n<p>office<br \/>\n21888<\/p>\n<p>scanner<br \/>\n21887<\/p>\n<p>scan<br \/>\n21867<\/p>\n<p>david<br \/>\n21865<\/p>\n<p>chris<br \/>\n21860<\/p>\n<p>proprietario<br \/>\n21855<\/p>\n<p>manager<br \/>\n21852<\/p>\n<p>administrateur<br \/>\n21841<\/p>\n<p>brian<br \/>\n21839<\/p>\n<p>administrador<br \/>\n21837<\/p>\n<p>mark<br \/>\n21824<\/p>\n<p>staff<br \/>\n21806<\/p>\n<p>ADMIN<br \/>\n12748<\/p>\n<p>ROOT<br \/>\n7772<\/p>\n<p>ADMINISTRADOR<br \/>\n7325<\/p>\n<p>SUPPORT<br \/>\n5577<\/p>\n<p>SOPORTE<br \/>\n5418<\/p>\n<p>UTENTE<br \/>\n4558<\/p>\n<p>admin<br \/>\n2832<\/p>\n<p>TEST<br \/>\n1928<\/p>\n<p>MySql<br \/>\n1664<\/p>\n<p>Admin<br \/>\n1652<\/p>\n<p>GUEST<br \/>\n1322<\/p>\n<p>USER1<br \/>\n1179<\/p>\n<p>SCANNER<br \/>\n1121<\/p>\n<p>SCAN<br \/>\n1032<\/p>\n<p>ADMINISTRATEUR<br \/>\n842<\/p>\n<p>ADMIN1<br \/>\n525<\/p>\n<p>BACKUP<br \/>\n518<\/p>\n<p>MySqlAdmin<br \/>\n518<\/p>\n<p>RECEPTION<br \/>\n490<\/p>\n<p>USER2<br \/>\n466<\/p>\n<p>TEMP<br \/>\n452<\/p>\n<p>SQLADMIN<br \/>\n450<\/p>\n<p>USER3<br \/>\n441<\/p>\n<p>1<br \/>\n422<\/p>\n<p>MANAGER<br \/>\n418<\/p>\n<p>Spesso ho letto pareri che tenere aperto il porto RDP (Remote Desktop Protocol) su Internet \u00e8 piuttosto insicuro e non si dovrebbe fare.<br \/>\n410<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/487056\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e. \u0410 \u043d\u0430\u0434\u043e \u0434\u043e\u0441\u0442\u0443\u043f \u043a RDP \u0434\u0430\u0432\u0430\u0442\u044c \u0438\u043b\u0438 \u0447\u0435\u0440\u0435\u0437 VPN, \u0438\u043b\u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u044b\u0445 &quot;\u0431\u0435\u043b\u044b\u0445&quot; IP \u0430\u0434\u0440\u0435\u0441\u043e\u0432. \u042f \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u0443\u044e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e Windows Server \u0434\u043b\u044f \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0444\u0438\u0440\u043c, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043d\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u0437\u0430\u0434\u0430\u0447\u0443 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":41230,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-41229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u043e \u043b\u0438 \u0434\u0435\u0440\u0436\u0430\u0442\u044c \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c RDP \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-06T17:43:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-06T17:43:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47\u00c8 pericoloso lasciare aperto RDP su Internet? | ProHoster","description":"\ud83e\udd47\u00c8 pericoloso tenere l'RDP aperto su Internet? | ProHoster","canonical_url":"https:\/\/prohoster.info\/it\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u043e \u043b\u0438 \u0434\u0435\u0440\u0436\u0430\u0442\u044c \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c RDP \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435? | ProHoster","og:description":"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e.","og:url":"https:\/\/prohoster.info\/it\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-06T17:43:00+00:00","article:modified_time":"2020-02-06T17:43:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"41229","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:21:32","updated":"2022-09-28 03:38:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/41229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=41229"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/41229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/41230"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=41229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=41229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=41229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}