{"id":41229,"date":"2020-02-06T20:43:00","date_gmt":"2020-02-06T17:43:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/opasno-li-derzhat-otkrytym-rdp-v-internete"},"modified":"2020-02-06T20:43:00","modified_gmt":"2020-02-06T17:43:00","slug":"opasno-li-derzhat-otkrytym-rdp-v-internete","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","title":{"rendered":"Czy niebezpieczne jest trzymanie otwartego RDP w Internecie?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Cz\u0119sto czyta\u0142em opini\u0119, \u017ce otwieranie portu RDP (Remote Desktop Protocol) w Internecie jest bardzo niebezpieczne i nie nale\u017cy tego robi\u0107. Dost\u0119p do RDP powinno si\u0119 zapewnia\u0107 albo przez VPN, albo tylko z okre\u015blonych \"bia\u0142ych\" adres\u00f3w IP.<\/p>\n<p><\/p>\n<p>Zarz\u0105dzam kilkoma serwerami Windows dla ma\u0142ych firm, kt\u00f3re zleci\u0142y mi zadanie zapewnienia zdalnego dost\u0119pu do Windows Server dla ksi\u0119gowych. To nowoczesny trend \u2014 praca z domu. Szybko zrozumia\u0142em, \u017ce m\u0119czenie ksi\u0119gowych VPN to wdzi\u0119czne zaj\u0119cie, a zebranie wszystkich IP do bia\u0142ej listy jest niemo\u017cliwe, poniewa\u017c adresy IP ludzi s\u0105 dynamiczne.<\/p>\n<p><\/p>\n<p>Dlatego poszed\u0142em najprostsz\u0105 drog\u0105 \u2014 otworzy\u0142em port RDP na zewn\u0105trz. Teraz, aby uzyska\u0107 dost\u0119p, ksi\u0119gowi musz\u0105 uruchomi\u0107 RDP i wprowadzi\u0107 nazw\u0119 hosta (wraz z portem), nazw\u0119 u\u017cytkownika i has\u0142o.<\/p>\n<p><\/p>\n<p>W tym artykule podziel\u0119 si\u0119 do\u015bwiadczeniem (pozytywnym i nieco mniej) oraz rekomendacjami.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Ryzyka<\/h3>\n<p><\/p>\n<p>Czym ryzykujesz otwieraj\u0105c port RDP?<\/p>\n<p><\/p>\n<p><b>1) Nieautoryzowany dost\u0119p do wra\u017cliwych danych<\/b><br \/>\nJe\u015bli kto\u015b odgadnie has\u0142o do RDP, b\u0119dzie m\u00f3g\u0142 uzyska\u0107 dost\u0119p do danych, kt\u00f3re chcesz trzyma\u0107 w tajemnicy: stan kont, saldo, dane klient\u00f3w, \u2026<\/p>\n<p><\/p>\n<p><b>2) Utrata danych<\/b><br \/>\nNa przyk\u0142ad w wyniku dzia\u0142ania wirusa szyfruj\u0105cego.<br \/>\nLub celowego dzia\u0142ania cyberprzest\u0119pcy.<\/p>\n<p><\/p>\n<p><b>3) Utrata stacji roboczej<\/b><br \/>\nPracownicy musz\u0105 pracowa\u0107, a system jest skompromitowany, trzeba go reinstalowa\u0107 \/ przywraca\u0107 \/ konfigurowa\u0107.<\/p>\n<p><\/p>\n<p><b>4) Kompromitacja lokalnej sieci<\/b><br \/>\nJe\u015bli cyberprzest\u0119pca uzyska dost\u0119p do komputera z systemem Windows, to ju\u017c z tego komputera uzyska dost\u0119p do system\u00f3w, kt\u00f3re s\u0105 niedost\u0119pne z zewn\u0105trz, z Internetu. Na przyk\u0142ad do udost\u0119pnionych folder\u00f3w, drukarek sieciowych itp.<\/p>\n<p>\n<b class=\"spoiler_title\">Mia\u0142em przypadek, kiedy serwer Windows z\u0142apa\u0142 szyfruj\u0105cego wirusa<\/b><\/p>\n<p>i ten wirus najpierw zaszyfrowa\u0142 wi\u0119kszo\u015b\u0107 plik\u00f3w na dysku C:, a nast\u0119pnie zacz\u0105\u0142 szyfrowa\u0107 pliki na NAS w sieci. Poniewa\u017c NAS by\u0142 Synology z w\u0142\u0105czonymi migawkami, to NAS przywr\u00f3ci\u0142em w 5 minut, a serwer Windows reinstalowa\u0142em od zera.<\/p>\n<p><\/p>\n<h3>Obserwacje i Rekomendacje<\/h3>\n<p><\/p>\n<p>Monitoruj\u0119 serwery Windows za pomoc\u0105 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.elastic.co\/beats\/winlogbeat\">Winlogbeat<\/a><\/noindex>, kt\u00f3re wysy\u0142aj\u0105 logi do ElasticSearch. W Kibanie jest kilka wizualizacji, a ja dodatkowo skonfigurowa\u0142em sobie niestandardowy pulpit nawigacyjny.<br \/>\nSam monitoring nie zapewnia ochrony, ale pomaga zdefiniowa\u0107 niezb\u0119dne kroki.<\/p>\n<p><\/p>\n<p>Oto niekt\u00f3re obserwacje:<br \/>\n<b>a) Port RDP b\u0119dzie atakowany si\u0142owo.<\/b><br \/>\nNa jednym z serwer\u00f3w RDP ustawi\u0142em na porcie 443 zamiast standardowego 3389, aby zamaskowa\u0107 si\u0119 pod HTTPS. Zmiana portu na niestandardowy ma sens, ale niewielki. Oto statystyka z tego serwera:<\/p>\n<p>\n<img decoding=\"async\" alt=\"Czy niebezpieczne jest trzymanie otwartego RDP w Internecie?\" src=\"\/wp-content\/uploads\/2020\/02\/6f7fccd9378d323b67a6186bde54fc2c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Wida\u0107, \u017ce w ci\u0105gu tygodnia mia\u0142o miejsce prawie 400 000 nieudanych pr\u00f3b logowania przez RDP.<br \/>\nWida\u0107, \u017ce pr\u00f3by logowania pochodzi\u0142y z 55 001 adres\u00f3w IP (niekt\u00f3re adresy ju\u017c zablokowa\u0142em).<\/p>\n<p><\/p>\n<p>Narzeka si\u0119, \u017ce trzeba zainstalowa\u0107 fail2ban, ale <\/p>\n<p>\n<b class=\"spoiler_title\">dla Windows takiego narz\u0119dzia nie ma.<\/b><\/p>\n<p>S\u0105 kilka porzuconych projekt\u00f3w na GitHubie, kt\u00f3re wydaje si\u0119 to robi\u0105, ale nawet ich nie pr\u00f3bowa\u0142em instalowa\u0107:<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/glasnt\/wail2ban\">https:\/\/github.com\/glasnt\/wail2ban<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/EvanAnderson\/ts_block\">https:\/\/github.com\/EvanAnderson\/ts_block<\/a><\/noindex><\/p>\n<p><\/p>\n<p>S\u0105 tak\u017ce p\u0142atne narz\u0119dzia, ale ich nie bra\u0142em pod uwag\u0119.<\/p>\n<p><\/p>\n<p>Je\u015bli znasz otwarte narz\u0119dzie do tego celu \u2014 podziel si\u0119 w komentarzach.<\/p>\n<p><\/p>\n<p><strong>Update<\/strong>: W komentarzach zasugerowano, \u017ce port 443 to z\u0142y wyb\u00f3r, a lepiej wybra\u0107 porty wysokie (32000+), poniewa\u017c 443 jest skanowany cz\u0119\u015bciej, a zidentyfikowanie RDP na tym porcie nie stanowi problemu.<\/p>\n<p><\/p>\n<p><strong>Aktualizacja:<\/strong> W komentarzach zasugerowano, \u017ce takie narz\u0119dzie istnieje:<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digitalruby\/ipban\">https:\/\/github.com\/digitalruby\/ipban<\/a><\/noindex><\/p>\n<p><\/p>\n<p><b>b) Istniej\u0105 okre\u015blone nazwy u\u017cytkownik\u00f3w, kt\u00f3re preferuj\u0105 przest\u0119pcy<\/b><br \/>\nWida\u0107, \u017ce pr\u00f3by logowania s\u0105 oparte na s\u0142owniku z r\u00f3\u017cnymi imionami.<br \/>\nAle zauwa\u017cy\u0142em: znaczna cz\u0119\u015b\u0107 pr\u00f3b to u\u017cywanie nazwy serwera jako loginu. Rekomendacja: nie u\u017cywaj tej samej nazwy dla komputera i u\u017cytkownika. Czasami wydaje si\u0119, \u017ce nazwa serwera jest pr\u00f3bowana do rozpoznania: na przyk\u0142ad dla systemu o nazwie DESKTOP-DFTHD7C najwi\u0119cej pr\u00f3b logowania by\u0142o z nazw\u0105 DFTHD7C:<\/p>\n<p>\n<img decoding=\"async\" alt=\"Czy niebezpieczne jest trzymanie otwartego RDP w Internecie?\" src=\"\/wp-content\/uploads\/2020\/02\/cd13cf169b3b9ed57db9e5706c735c06.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Zatem, je\u015bli Tw\u00f3j komputer to DESKTOP-MARIA, to prawdopodobnie b\u0119d\u0105 podejmowane pr\u00f3by logowania si\u0119 jako u\u017cytkownik MARIA.<\/p>\n<p><\/p>\n<p>Dodatkowo zauwa\u017cy\u0142em z log\u00f3w: w wi\u0119kszo\u015bci system\u00f3w wi\u0119kszo\u015b\u0107 pr\u00f3b logowania to z nazw\u0105 \"administrator\". I to nie bez powodu, poniewa\u017c w wielu wersjach Windows u\u017cytkownik ten istnieje. Co wi\u0119cej \u2014 nie mo\u017cna go usun\u0105\u0107. U\u0142atwia to zadanie przest\u0119pcom: zamiast dobierania u\u017cytkownika i has\u0142a, wystarczy tylko zgadn\u0105\u0107 has\u0142o.<br \/>\nZauwa\u017c, \u017ce system, kt\u00f3ry z\u0142apa\u0142 szyfruj\u0105cego mia\u0142 u\u017cytkownika Administrator i has\u0142o Murmansk#9. Nie jestem pewien, jak w\u0142amano si\u0119 do tego systemu, poniewa\u017c zacz\u0105\u0142em monitorowa\u0107 to dopiero po tym incydencie, ale my\u015bl\u0119, \u017ce atak s\u0142ownikowy \u2014 jest prawdopodobny.<br \/>\nJe\u015bli u\u017cytkownika Administrator nie mo\u017cna usun\u0105\u0107, co tedy zrobi\u0107? Mo\u017cna zmieni\u0107 jego nazw\u0119!<\/p>\n<p><\/p>\n<p>Rekomendacje z tego punktu: <\/p>\n<p><\/p>\n<ul>\n<li>nie u\u017cywaj nazwy u\u017cytkownika w nazwie komputera<\/li>\n<li>upewnij si\u0119, \u017ce na systemie nie ma u\u017cytkownika Administrator<\/li>\n<li>u\u017cywaj silnych hase\u0142<\/li>\n<\/ul>\n<p><\/p>\n<p>W ten spos\u00f3b obserwuj\u0119, jak kilka serwer\u00f3w Windows jest brutalnie atakowanych przez oko\u0142o dwa lata, bezskutecznie.<\/p>\n<p><\/p>\n<p>Sk\u0105d wiem, \u017ce bezskutecznie?<br \/>\nPoniewa\u017c na powy\u017cszych zrzutach ekranu wida\u0107, \u017ce s\u0105 logi udanych pr\u00f3b dost\u0119pu przez RDP, w kt\u00f3rych znajduj\u0105 si\u0119 informacje:<\/p>\n<p><\/p>\n<ul>\n<li>z jakiego IP<\/li>\n<li>z kt\u00f3rego komputera (nazwa hosta)<\/li>\n<li>nazwa u\u017cytkownika<\/li>\n<li>informacje GeoIP<\/li>\n<\/ul>\n<p><\/p>\n<p>I regularnie tam zagl\u0105dam - \u017cadnych anomalii nie stwierdzono.<\/p>\n<p><\/p>\n<p>Aha, je\u015bli z jakiego\u015b IP s\u0105 szczeg\u00f3lnie intensywne ataki bruteforce, to mo\u017cna zablokowa\u0107 konkretne IP (lub podsieci) w PowerShell w ten spos\u00f3b:<\/p>\n<p><\/p>\n<pre><code class=\"powershell\">New-NetFirewallRule -Direction Inbound -DisplayName \"fail2ban\" -Name \"fail2ban\" -RemoteAddress (\"185.143.0.0\/16\", \"185.153.0.0\/16\", \"193.188.0.0\/16\") -Action Block<\/code><\/pre>\n<p><\/p>\n<p>Aha, u Elastic, opr\u00f3cz Winlogbeat, jest te\u017c <noindex><a rel=\"nofollow\" href=\"https:\/\/www.elastic.co\/beats\/auditbeat\">Auditbeat<\/a><\/noindex>, kt\u00f3ry mo\u017ce monitorowa\u0107 pliki i procesy w systemie. Jest te\u017c aplikacja SIEM (Zarz\u0105dzanie Informacjami i Zdarzeniami Bezpiecze\u0144stwa) w Kibanie. Pr\u00f3bowa\u0142em obu, ale wi\u0119kszych korzy\u015bci nie zauwa\u017cy\u0142em - wydaje si\u0119, \u017ce Auditbeat b\u0119dzie bardziej przydatny dla system\u00f3w Linux, a SIEM jak dot\u0105d nic konkretnego mi nie pokaza\u0142.<\/p>\n<p><\/p>\n<p>I ostatnie zalecenia:<\/p>\n<p><\/p>\n<ul>\n<li>tw\u00f3rz regularne automatyczne kopie zapasowe.<\/li>\n<li>na czas instaluj aktualizacje zabezpiecze\u0144<\/li>\n<\/ul>\n<p>\n<b class=\"spoiler_title\">Bonus: lista 50 u\u017cytkownik\u00f3w, kt\u00f3rzy najcz\u0119\u015bciej pr\u00f3bowali zalogowa\u0107 si\u0119 przez RDP<\/b><\/p>\n<p>\"user.name: Descending\"<br \/>\nLiczba<\/p>\n<p>dfthd7c (nazwa hosta)<br \/>\n842941<\/p>\n<p>winsrv1 (nazwa hosta)<br \/>\n266525<\/p>\n<p>ADMINISTRATOR<br \/>\n180678<\/p>\n<p>administrator<br \/>\n163842<\/p>\n<p>Administrator<br \/>\n53541<\/p>\n<p>michael<br \/>\n23101<\/p>\n<p>server<br \/>\n21983<\/p>\n<p>steve<br \/>\n21936<\/p>\n<p>john<br \/>\n21927<\/p>\n<p>paul<br \/>\n21913<\/p>\n<p>reception<br \/>\n21909<\/p>\n<p>mike<br \/>\n21899<\/p>\n<p>office<br \/>\n21888<\/p>\n<p>scanner<br \/>\n21887<\/p>\n<p>scan<br \/>\n21867<\/p>\n<p>david<br \/>\n21865<\/p>\n<p>chris<br \/>\n21860<\/p>\n<p>owner<br \/>\n21855<\/p>\n<p>manager<br \/>\n21852<\/p>\n<p>administrateur<br \/>\n21841<\/p>\n<p>brian<br \/>\n21839<\/p>\n<p>administrador<br \/>\n21837<\/p>\n<p>mark<br \/>\n21824<\/p>\n<p>staff<br \/>\n21806<\/p>\n<p>ADMIN<br \/>\n12748<\/p>\n<p>ROOT<br \/>\n7772<\/p>\n<p>ADMINISTRADOR<br \/>\n7325<\/p>\n<p>SUPPORT<br \/>\n5577<\/p>\n<p>SOPORTE<br \/>\n5418<\/p>\n<p>USER<br \/>\n4558<\/p>\n<p>admin<br \/>\n2832<\/p>\n<p>TEST<br \/>\n1928<\/p>\n<p>MySql<br \/>\n1664<\/p>\n<p>Admin<br \/>\n1652<\/p>\n<p>GUEST<br \/>\n1322<\/p>\n<p>USER1<br \/>\n1179<\/p>\n<p>SCANNER<br \/>\n1121<\/p>\n<p>SCAN<br \/>\n1032<\/p>\n<p>ADMINISTRATEUR<br \/>\n842<\/p>\n<p>ADMIN1<br \/>\n525<\/p>\n<p>BACKUP<br \/>\n518<\/p>\n<p>MySqlAdmin<br \/>\n518<\/p>\n<p>RECEPTION<br \/>\n490<\/p>\n<p>USER2<br \/>\n466<\/p>\n<p>TEMP<br \/>\n452<\/p>\n<p>SQLADMIN<br \/>\n450<\/p>\n<p>USER3<br \/>\n441<\/p>\n<p>1<br \/>\n422<\/p>\n<p>MANAGER<br \/>\n418<\/p>\n<p>OWNER<br \/>\n410<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/487056\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e. \u0410 \u043d\u0430\u0434\u043e \u0434\u043e\u0441\u0442\u0443\u043f \u043a RDP \u0434\u0430\u0432\u0430\u0442\u044c \u0438\u043b\u0438 \u0447\u0435\u0440\u0435\u0437 VPN, \u0438\u043b\u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u0441 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0451\u043d\u043d\u044b\u0445 &quot;\u0431\u0435\u043b\u044b\u0445&quot; IP \u0430\u0434\u0440\u0435\u0441\u043e\u0432. \u042f \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0438\u0440\u0443\u044e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e Windows Server \u0434\u043b\u044f \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0444\u0438\u0440\u043c, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043d\u0435 \u043f\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u0437\u0430\u0434\u0430\u0447\u0443 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":41230,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-41229","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u043e \u043b\u0438 \u0434\u0435\u0440\u0436\u0430\u0442\u044c \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c RDP \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-06T17:43:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-06T17:43:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Czy trzymanie otwartego RDP w Internecie jest niebezpieczne? | ProHoster","description":"Cz\u0119sto spotyka\u0142em si\u0119 z opini\u0105, \u017ce trzymanie otwartego portu RDP (Remote Desktop Protocol) w Internecie jest do\u015b\u0107 niebezpieczne i nie powinno si\u0119 tego robi\u0107.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u043e \u043b\u0438 \u0434\u0435\u0440\u0436\u0430\u0442\u044c \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c RDP \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435? | ProHoster","og:description":"\u041d\u0435\u0440\u0435\u0434\u043a\u043e \u044f \u0447\u0438\u0442\u0430\u043b \u043c\u043d\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0434\u0435\u0440\u0436\u0430\u0442\u044c RDP (Remote Desktop Protocol) \u043f\u043e\u0440\u0442 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u2014 \u044d\u0442\u043e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e, \u0438 \u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a \u043d\u0435 \u043d\u0430\u0434\u043e.","og:url":"https:\/\/prohoster.info\/pl\/blog\/opasno-li-derzhat-otkrytym-rdp-v-internete","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-06T17:43:00+00:00","article:modified_time":"2020-02-06T17:43:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"41229","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:21:32","updated":"2022-09-28 03:38:38","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/41229","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=41229"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/41229\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/41230"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=41229"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=41229"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=41229"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}