Π”Π°Π»ΠΈ Π΅ опасно Π΄Π° сС Π·Π°Π΄Ρ€ΠΆΠΈ RDP ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚?

ЧСсто Π³ΠΎ Ρ‡ΠΈΡ‚Π°Π² ΠΌΠΈΡΠ»Π΅ΡšΠ΅Ρ‚ΠΎ Π΄Π΅ΠΊΠ° ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° RDP (Remote Desktop Protocol) ΠΏΠΎΡ€Ρ‚Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΅ ΠΌΠ½ΠΎΠ³Ρƒ Π½Π΅Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ ΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΡ€Π°Π²ΠΈ. Но, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π΄Π°Π΄Π΅Ρ‚Π΅ пристап Π΄ΠΎ RDP ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΊΡƒ VPN, ΠΈΠ»ΠΈ само ΠΎΠ΄ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ β€žΠ±Π΅Π»ΠΈβ€œ IP адрСси.

Администрирам Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Windows сСрвСри Π·Π° ΠΌΠ°Π»ΠΈ Ρ„ΠΈΡ€ΠΌΠΈ ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ ΠΈΠΌΠ°ΠΌ Π·Π°Π΄Π°Ρ‡Π° Π΄Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄Π°ΠΌ далСчински пристап Π΄ΠΎ Windows Server Π·Π° смСтководитСли. Ова Π΅ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ Ρ‚Ρ€Π΅Π½Π΄ - Ρ€Π°Π±ΠΎΡ‚Π° ΠΎΠ΄ Π΄ΠΎΠΌΠ°. Доста Π±Ρ€Π·ΠΎ, сфатив Π΄Π΅ΠΊΠ° ΠΌΠ°Ρ‡Π΅ΡšΠ΅Ρ‚ΠΎ Π½Π° смСтководитСлитС Π½Π° VPN Π΅ Π½Π΅Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π½Π° Π·Π°Π΄Π°Ρ‡Π° ΠΈ ΡΠΎΠ±ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ситС IP-адрСси Π·Π° Π±Π΅Π»Π°Ρ‚Π° листа Π½Π΅ΠΌΠ° Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ, бидСјќи IP-адрСситС Π½Π° Π»ΡƒΡ“Π΅Ρ‚ΠΎ сС Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ.

Π—Π°Ρ‚ΠΎΠ°, Π³ΠΎ Π·Π΅Π΄ΠΎΠ² Π½Π°Ρ˜Π΅Π΄Π½ΠΎΡΡ‚Π°Π²Π½ΠΈΠΎΡ‚ ΠΏΠ°Ρ‚ - ја ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‚ΠΈΠ² ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° RDP ΠΊΠΎΠ½ Π½Π°Π΄Π²ΠΎΡ€. Π—Π° Π΄Π° Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ пристап, смСтководитСлитС сСга Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠ°Ρ‚ RDP ΠΈ Π΄Π° Π³ΠΎ внСсат ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ (Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ ја ΠΈ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π°), корисничкото ΠΈΠΌΠ΅ ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π°.

Π’ΠΎ ΠΎΠ²Π°Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° ќС Π³ΠΎ сподСлам ΠΌΠΎΠ΅Ρ‚ΠΎ искуство (ΠΏΠΎΠ·ΠΈΡ‚ΠΈΠ²Π½ΠΎ ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΠΊΡƒ ΠΏΠΎΠ·ΠΈΡ‚ΠΈΠ²Π½ΠΎ) ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°ΠΊΠΈ.

Π ΠΈΠ·ΠΈΡ†ΠΈ

Π¨Ρ‚ΠΎ Ρ€ΠΈΠ·ΠΈΠΊΡƒΠ²Π°Ρ‚Π΅ со ΠΎΡ‚Π²ΠΎΡ€Π°ΡšΠ΅ Π½Π° RDP-ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π°?

1) НСовластСн пристап Π΄ΠΎ чувствитСлни ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ
Ако нСкој ја ΠΏΠΎΠ³ΠΎΠ΄ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° Π·Π° RDP, ќС ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΡˆΡ‚ΠΎ сакатС Π΄Π° Π³ΠΈ Π·Π°Ρ‡ΡƒΠ²Π°Ρ‚Π΅ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈ: статус Π½Π° смСтка, салда, ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅, ...

2) Π“ΡƒΠ±Π΅ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ
На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°ΠΊΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° вирус Π·Π° ΠΎΡ‚ΠΊΡƒΠΏ.
Или Π½Π°ΠΌΠ΅Ρ€Π½Π° Π°ΠΊΡ†ΠΈΡ˜Π° ΠΎΠ΄ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡.

3) Π“ΡƒΠ±Π΅ΡšΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½Π°Ρ‚Π° станица
Π Π°Π±ΠΎΡ‚Π½ΠΈΡ†ΠΈΡ‚Π΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚, Π½ΠΎ систСмот Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ ΠΈ Ρ‚Ρ€Π΅Π±Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ Π΄Π° сС инсталира/рСставрира/ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°.

4) ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°
Ако Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ Π΄ΠΎΠ±ΠΈΠ» пристап Π΄ΠΎ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ со Windows, Ρ‚ΠΎΠ³Π°Ρˆ ΠΎΠ΄ овој ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ ќС ΠΌΠΎΠΆΠ΅ Π΄Π° пристапи Π΄ΠΎ систСми ΠΊΠΎΠΈ сС нСдостапни ΠΎΠ΄Π½Π°Π΄Π²ΠΎΡ€, ΠΎΠ΄ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° ΡΠΏΠΎΠ΄Π΅Π»ΡƒΠ²Π°ΡšΠ΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, Π·Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΏΠ΅Ρ‡Π°Ρ‚Π°Ρ‡ΠΈ ΠΈΡ‚Π½.

Имав ΡΠ»ΡƒΡ‡Π°Ρ˜ ΠΊΠΎΠ³Π° Windows Server Ρ„Π°Ρ‚ΠΈ ΠΎΡ‚ΠΊΡƒΠΏ

ΠΈ овој ΠΎΡ‚ΠΊΡƒΠΏΠ΅Π½ софтвСр Π½Π°Ρ˜ΠΏΡ€Π²ΠΎ Π³ΠΈ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡˆΠ΅ ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π½Π° ΡƒΡ€Π΅Π΄ΠΎΡ‚ C:, Π° ΠΏΠΎΡ‚ΠΎΠ° ΠΏΠΎΡ‡Π½Π° Π΄Π° Π³ΠΈ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Π½Π° NAS ΠΏΡ€Π΅ΠΊΡƒ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ NAS бСшС Synology, со ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ снимки, Π³ΠΎ Π²Ρ€Π°Ρ‚ΠΈΠ² NAS Π·Π° 5 ΠΌΠΈΠ½ΡƒΡ‚ΠΈ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ Π³ΠΎ инсталирав Windows Server ΠΎΠ΄ Π½ΡƒΠ»Π°.

Π‘ΠΎΠ³Π»Π΅Π΄ΡƒΠ²Π°ΡšΠ° ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°ΠΊΠΈ

Π“ΠΈ Π½Π°Π΄Π³Π»Π΅Π΄ΡƒΠ²Π°ΠΌ сСрвСритС Π½Π° Windows ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Winlogbeat, ΠΊΠΎΠΈ ΠΈΡΠΏΡ€Π°ΡœΠ°Π°Ρ‚ Π»ΠΎΠ³ΠΎΠ²ΠΈ Π΄ΠΎ ElasticSearch. Кибана ΠΈΠΌΠ° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π²ΠΈΠ·ΡƒΠ΅Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π° јас поставив ΠΈ сопствСна ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚Π°Π±Π»Π°.
Π‘Π°ΠΌΠΎΡ‚ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π΅ Π·Π°ΡˆΡ‚ΠΈΡ‚ΡƒΠ²Π°, Π½ΠΎ ΠΏΠΎΠΌΠ°Π³Π° Π΄Π° сС ΡƒΡ‚Π²Ρ€Π΄Π°Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ€ΠΊΠΈ.

Π•Π²Π΅ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π½Π°Π±Ρ™ΡƒΠ΄ΡƒΠ²Π°ΡšΠ°:
Π°) RDP ќС Π±ΠΈΠ΄Π΅ Π±Ρ€ΡƒΡ‚Π°Π»Π½ΠΎ ΠΏΡ€ΠΈΠ½ΡƒΠ΄Π΅Π½.
На Π΅Π΄Π΅Π½ ΠΎΠ΄ сСрвСритС, инсталирав RDP Π½Π΅ Π½Π° стандардната ΠΏΠΎΡ€Ρ‚Π° 3389, Ρ‚ΡƒΠΊΡƒ Π½Π° 443 - Π΄ΠΎΠ±Ρ€ΠΎ, ќС сС маскирам ΠΊΠ°ΠΊΠΎ HTTPS. Π’Π΅Ρ€ΠΎΡ˜Π°Ρ‚Π½ΠΎ Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС смСни ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° ΠΎΠ΄ стандардната, Π½ΠΎ Π½Π΅ΠΌΠ° Π΄Π° ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³Ρƒ Π΄ΠΎΠ±Ρ€ΠΎ. Π•Π²Π΅ ја статистиката ΠΎΠ΄ овој сСрвСр:

Π”Π°Π»ΠΈ Π΅ опасно Π΄Π° сС Π·Π°Π΄Ρ€ΠΆΠΈ RDP ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚?

Π‘Π΅ Π³Π»Π΅Π΄Π° Π΄Π΅ΠΊΠ° Π·Π° Π΅Π΄Π½Π° Π½Π΅Π΄Π΅Π»Π° ΠΈΠΌΠ°Π»ΠΎ рСчиси 400 Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° Π»ΠΎΠ³ΠΈΡ€Π°ΡšΠ΅ ΠΏΡ€Π΅ΠΊΡƒ RDP.
Π‘Π΅ Π³Π»Π΅Π΄Π° Π΄Π΅ΠΊΠ° ΠΈΠΌΠ°Π»ΠΎ ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° Π»ΠΎΠ³ΠΈΡ€Π°ΡšΠ΅ ΠΎΠ΄ 55 IP адрСса (Π½Π΅ΠΊΠΎΠΈ IP адрСси вСќС Π±Π΅Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈ ΠΎΠ΄ ΠΌΠ΅Π½Π΅).

Ова Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΡƒΠΊΠ°ΠΆΡƒΠ²Π° Π½Π° Π·Π°ΠΊΠ»ΡƒΡ‡ΠΎΠΊΠΎΡ‚ Π΄Π΅ΠΊΠ° Ρ‚Ρ€Π΅Π±Π° Π΄Π° поставитС fail2ban, Π½ΠΎ

НС постои Ρ‚Π°ΠΊΠ²Π° Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° Windows.

Има Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π½Π°ΠΏΡƒΡˆΡ‚Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ Π½Π° Github ΠΊΠΎΠΈ сС Ρ‡ΠΈΠ½ΠΈ Π΄Π΅ΠΊΠ° Π³ΠΎ ΠΏΡ€Π°Π²Π°Ρ‚ ΠΎΠ²Π°, Π½ΠΎ јас Π΄ΡƒΡ€ΠΈ ΠΈ Π½Π΅ сС ΠΎΠ±ΠΈΠ΄ΠΎΠ² Π΄Π° Π³ΠΈ инсталирам:
https://github.com/glasnt/wail2ban
https://github.com/EvanAnderson/ts_block

Има ΠΈ ΠΏΠ»Π°Ρ‚Π΅Π½ΠΈ ΠΊΠΎΠΌΡƒΠ½Π°Π»Π½ΠΈ услуги, Π½ΠΎ Π½Π΅ Π³ΠΈ Ρ€Π°Π·Π³Π»Π΅Π΄Π°Π².

Ако Π·Π½Π°Π΅Ρ‚Π΅ Π°Π»Π°Ρ‚ΠΊΠ° со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π·Π° ΠΎΠ²Π°Π° Π½Π°ΠΌΠ΅Π½Π°, Π²Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ сподСлСтС ја Π²ΠΎ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅.

ΠΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅: ΠšΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅ сугСрираа Π΄Π΅ΠΊΠ° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 443 Π΅ лош ΠΈΠ·Π±ΠΎΡ€ ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΎ Π΅ Π΄Π° сС ΠΈΠ·Π±Π΅Ρ€Π°Ρ‚ високи ΠΏΠΎΡ€Ρ‚ΠΈ (32000+), бидСјќи 443 сС скСнира почСсто, Π° ΠΏΡ€Π΅ΠΏΠΎΠ·Π½Π°Π²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° RDP Π½Π° ΠΎΠ²Π°Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π΅ Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

АТуриратС: ΠšΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅ сугСрираат Π΄Π΅ΠΊΠ° постои Ρ‚Π°ΠΊΠ²Π° Π°Π»Π°Ρ‚ΠΊΠ°:
https://github.com/digitalruby/ipban

Π±) ΠŸΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ кориснички имиња ΠΊΠΎΠΈ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅ Π³ΠΈ ΠΏΡ€Π΅Ρ‚ΠΏΠΎΡ‡ΠΈΡ‚Π°Π°Ρ‚
Π‘Π΅ Π³Π»Π΅Π΄Π° Π΄Π΅ΠΊΠ° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ сС Π²Ρ€ΡˆΠΈ Π²ΠΎ Ρ€Π΅Ρ‡Π½ΠΈΠΊ со Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ имиња.
Но, Π΅Π²Π΅ ΡˆΡ‚ΠΎ Π·Π°Π±Π΅Π»Π΅ΠΆΠ°Π²: Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π΅Π½ Π±Ρ€ΠΎΡ˜ ΠΎΠ±ΠΈΠ΄ΠΈ Π³ΠΎ користат ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° сСрвСрот ΠΊΠ°ΠΊΠΎ најава. ΠŸΡ€Π΅ΠΏΠΎΡ€Π°ΠΊΠ°: НС користСтС исто ΠΈΠΌΠ΅ Π·Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΎΡ‚ ΠΈ корисникот. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, понСкогаш ΠΈΠ·Π³Π»Π΅Π΄Π° ΠΊΠ°ΠΊΠΎ Π΄Π° сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Π°Ρ‚ Π½Π΅ΠΊΠ°ΠΊΠΎ Π΄Π° Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° сСрвСрот: Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° систСм со ΠΈΠΌΠ΅ DESKTOP-DFTHD7C, Π½Π°Ρ˜ΠΌΠ½ΠΎΠ³Ρƒ ΠΎΠ±ΠΈΠ΄ΠΈ Π΄Π° сС Π½Π°Ρ˜Π°Π²ΠΈΡ‚Π΅ сС со ΠΈΠΌΠ΅Ρ‚ΠΎ DFTHD7C:

Π”Π°Π»ΠΈ Π΅ опасно Π΄Π° сС Π·Π°Π΄Ρ€ΠΆΠΈ RDP ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚?

Π‘ΠΏΠΎΡ€Π΅Π΄ Ρ‚ΠΎΠ°, Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ DESKTOP-MARIA ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€, Π²Π΅Ρ€ΠΎΡ˜Π°Ρ‚Π½ΠΎ ќС сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Ρ‚Π΅ Π΄Π° сС Π½Π°Ρ˜Π°Π²ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠΎ корисник MARIA.

Π”Ρ€ΡƒΠ³Π° Ρ€Π°Π±ΠΎΡ‚Π° ΡˆΡ‚ΠΎ Π·Π°Π±Π΅Π»Π΅ΠΆΠ°Π² ΠΎΠ΄ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅: Π½Π° ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ систСми, ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ сС со ΠΈΠΌΠ΅Ρ‚ΠΎ β€žΠ°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€β€œ. И ΠΎΠ²Π° Π½Π΅ Π΅ Π±Π΅Π· ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°, бидСјќи Π²ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Windows, овој корисник постои. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π±Ρ€ΠΈΡˆΠ΅. Ова ја поСдноставува Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π·Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΈΡ‚Π΅: намСсто Π΄Π° ΠΏΠΎΠ³ΠΎΠ΄ΡƒΠ²Π°Ρ‚Π΅ ΠΈΠΌΠ΅ ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, Ρ‚Ρ€Π΅Π±Π° само Π΄Π° ја ΠΏΠΎΠ³ΠΎΠ΄ΠΈΡ‚Π΅ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π°.
ΠŸΠ°Ρ‚Π΅ΠΌ, систСмот ΡˆΡ‚ΠΎ Π³ΠΎ Ρ„Π°Ρ‚ΠΈ ΠΎΡ‚ΠΊΡƒΠΏΠ½ΠΈΠΎΡ‚ софтвСр Π³ΠΈ имашС корисникот Администратор ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° Murmansk#9. Π‘Γ¨ ΡƒΡˆΡ‚Π΅ Π½Π΅ сум сигурСн ΠΊΠ°ΠΊΠΎ Ρ‚ΠΎΡ˜ систСм бСшС Ρ…Π°ΠΊΠΈΡ€Π°Π½, Π·Π°Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ ΠΏΠΎΡ‡Π½Π°Π² Π΄Π° Π½Π°Π±Ρ™ΡƒΠ΄ΡƒΠ²Π°ΠΌ вСднаш ΠΏΠΎ Ρ‚ΠΎΡ˜ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, Π½ΠΎ мислам Π΄Π΅ΠΊΠ° Ρ‚ΠΎΠ° Π΅ ΠΏΡ€Π΅Ρ‚Π΅Ρ€Π°Π½ΠΎ Π²Π΅Ρ€ΠΎΡ˜Π°Ρ‚Π½ΠΎ.
Π—Π½Π°Ρ‡ΠΈ, Π°ΠΊΠΎ корисникот Администратор Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π±Ρ€ΠΈΡˆΠ΅, Ρ‚ΠΎΠ³Π°Ρˆ ΡˆΡ‚ΠΎ Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅? ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΏΡ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Ρ‚Π΅!

ΠŸΡ€Π΅ΠΏΠΎΡ€Π°ΠΊΠΈ ΠΎΠ΄ овој став:

  • Π½Π΅ користСтС Π³ΠΎ корисничкото ΠΈΠΌΠ΅ Π²ΠΎ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΎΡ‚
  • ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ Π΄Π°Π»ΠΈ Π½Π΅ΠΌΠ° администраторски корисник Π½Π° систСмот
  • користСтС силни Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈ

Π’Π°ΠΊΠ°, Π³Π»Π΅Π΄Π°ΠΌ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ сСрвСри Π½Π° Виндоус ΠΏΠΎΠ΄ моја ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° ΠΊΠ°ΠΊΠΎ сС Π±Ρ€ΡƒΡ‚Π°Π»Π½ΠΎ ΠΏΡ€ΠΈΠ½ΡƒΠ΄Π΅Π½ΠΈ вСќС ΠΎΠΊΠΎΠ»Ρƒ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π³ΠΎΠ΄ΠΈΠ½ΠΈ, ΠΈ Ρ‚ΠΎΠ° Π±Π΅Π· успСх.

Како Π΄Π° Π·Π½Π°ΠΌ Π΄Π΅ΠΊΠ° Π΅ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ?
Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ Π½Π° сликитС ΠΎΠ΄ Π΅ΠΊΡ€Π°Π½ΠΎΡ‚ ΠΏΠΎΠ³ΠΎΡ€Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π΄Π΅ΠΊΠ° ΠΈΠΌΠ° Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ Π½Π° ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΏΠΎΠ²ΠΈΡ†ΠΈ RDP, ΠΊΠΎΠΈ Π³ΠΈ содрТат ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅:

  • ΠΎΠ΄ која IP
  • ΠΎΠ΄ кој ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ (ΠΈΠΌΠ΅ Π½Π° домаќин)
  • корисничко ΠΈΠΌΠ΅
  • Π“Π΅ΠΎΠ˜ΠŸ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

И Ρ‚Π°ΠΌΡƒ Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π°ΠΌ - Π½Π΅ сС најдСни Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ.

ΠŸΠ°Ρ‚Π΅ΠΌ, Π°ΠΊΠΎ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½Π° IP адрСса Π΅ особСно Ρ‚Π΅ΡˆΠΊΠΎ присилСна, Ρ‚ΠΎΠ³Π°Ρˆ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ ΠΏΠΎΠ΅Π΄ΠΈΠ½Π΅Ρ‡Π½ΠΈ IP-адрСси (ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ) ΠΊΠ°ΠΊΠΎ ΠΎΠ²Π° Π²ΠΎ PowerShell:

New-NetFirewallRule -Direction Inbound -DisplayName "fail2ban" -Name "fail2ban" -RemoteAddress ("185.143.0.0/16", "185.153.0.0/16", "193.188.0.0/16") -Action Block

Π˜Π½Π°ΠΊΡƒ, Еластик ΠΏΠΎΠΊΡ€Π°Ρ˜ Π’ΠΈΠ½Π»ΠΎΠ³Π±ΠΈΡ‚ ΠΈΠΌΠ° ΠΈ Аудито Ρ€ΠΈΡ‚Π°ΠΌ, кој ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ слСди Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ ΠΈ процСситС Π½Π° систСмот. Π’ΠΎ Кибана ΠΈΠΌΠ° ΠΈ SIEM (Security Information & Event Management) Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Π“ΠΈ ΠΏΡ€ΠΎΠ±Π°Π² ΠΈ Π΄Π²Π΅Ρ‚Π΅, Π½ΠΎ Π½Π΅ Π²ΠΈΠ΄ΠΎΠ² Π³ΠΎΠ»Π΅ΠΌΠ° корист - сС Ρ‡ΠΈΠ½ΠΈ Π΄Π΅ΠΊΠ° Auditbeat ќС Π±ΠΈΠ΄Π΅ покорисСн Π·Π° Linux систСмитС, Π° SIEM сè ΡƒΡˆΡ‚Π΅ Π½Π΅ ΠΌΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ° Π½ΠΈΡˆΡ‚ΠΎ Ρ€Π°Π·Π±ΠΈΡ€Π»ΠΈΠ²ΠΎ.

Па, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°ΠΊΠΈ:

  • ΠŸΡ€Π°Π²Π΅Ρ‚Π΅ Ρ€Π΅Π΄ΠΎΠ²Π½ΠΈ автоматски Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΈ ΠΊΠΎΠΏΠΈΠΈ.
  • ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ бСзбСдноснитС Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π°Π²Ρ€Π΅ΠΌΠ΅Π½ΠΎ

Бонус: список ΠΎΠ΄ 50 корисници ΠΊΠΎΠΈ Π½Π°Ρ˜Ρ‡Π΅ΡΡ‚ΠΎ Π±ΠΈΠ»Π΅ користСни Π·Π° ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° најава Π½Π° RDP

"user.name: ΠΎΠΏΠ°Ρ“Π°Ρ‡ΠΊΠΈ"
Π‘Ρ€ΠΎΠΈ

dfthd7c (имС на домаќин)
842941

winsrv1 (имС на домаќин)
266525

ΠΠ”ΠœΠ˜ΠΠ˜Π‘Π’Π ΠΠ’ΠžΠ 
180678

администратор
163842

администратор
53541

Мајкл
23101

сСрвСр
21983

Π‘Ρ‚ΠΈΠ²
21936

Јован
21927

Пол
21913

ΠΏΡ€ΠΈΠ΅ΠΌ
21909

Мајк
21899

ΠΊΠ°Π½Ρ†Π΅Π»Π°Ρ€ΠΈΡ˜Π°
21888

скСнСр
21887

ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅
21867

Π”Π΅Ρ˜Π²ΠΈΠ΄
21865

ΠšΡ€ΠΈΡ
21860

сопствСникот
21855

ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€
21852

administrateur
21841

Π‘Ρ€Π°Ρ˜Π°Π½
21839

администратор
21837

ΠΎΠ΄Π±Π΅Π»Π΅ΠΆΠΈ
21824

пСрсонал
21806

ADMIN
12748

ROOT
7772

ΠΠ”ΠœΠ˜ΠΠ˜Π‘Π’Π ΠΠ’ΠžΠ 
7325

ΠŸΠžΠ”Π”Π Π¨ΠšΠ
5577

ΠŸΠžΠ”Π”Π Π¨ΠšΠ
5418

КОРИБНИК
4558

admin
2832

Π’Π•Π‘Π’
1928

mysql
1664

admin
1652

Гостин
1322

КОРИБНИК1
1179

Π‘ΠšΠΠΠ•Π 
1121

НКΠ₯Π–
1032

ΠΠ”ΠœΠ˜ΠΠ˜Π‘Π’Π ΠΠ’ΠžΠ 
842

ΠΠ”ΠœΠ˜Π1
525

BACKUP
518

MySqlAdmin
518

Π Π•Π¦Π•ΠŸΠ¦Π˜ΠˆΠ
490

КОРИБНИК2
466

TEMP
452

SQLADMIN
450

КОРИБНИК3
441

1
422

Π£ΠŸΠ ΠΠ’Π£Π’ΠΠ•
418

Π‘ΠžΠŸΠ‘Π’Π’Π•ΠΠ˜Πš
410

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€