{"id":84702,"date":"2020-06-10T01:43:04","date_gmt":"2020-06-09T23:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego"},"modified":"2020-06-10T01:43:04","modified_gmt":"2020-06-09T23:43:04","slug":"remote-desktop-glazami-atakuyushhego","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","title":{"rendered":"Zdalny pulpit oczami atakuj\u0105cego","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1 id=\"1-vvedenie\">1. Wprowadzenie<\/h1>\n<p><\/p>\n<p>Firmy, kt\u00f3re nie wdro\u017cy\u0142y system\u00f3w zdalnego dost\u0119pu, w trybie awaryjnym uruchamia\u0142y je kilka miesi\u0119cy temu. Nie wszyscy administratorzy byli gotowi na tak\u0105 \"gor\u0105c\u0105\" sytuacj\u0119, co doprowadzi\u0142o do luk w bezpiecze\u0144stwie: niew\u0142a\u015bciwa konfiguracja us\u0142ug lub nawet instalacja przestarza\u0142ych wersji oprogramowania z wcze\u015bniej wykrytymi podatno\u015bciami. Niekt\u00f3re z tych zaniedba\u0144 ju\u017c wr\u00f3ci\u0142y jako bumerang, innym poszcz\u0119\u015bci\u0142o si\u0119 bardziej, ale wnioski zdecydowanie warto wyci\u0105gn\u0105\u0107. Lojalno\u015b\u0107 do pracy zdalnej znacznie wzros\u0142a, a coraz wi\u0119cej firm akceptuje zdaln\u0105 prac\u0119 jako dopuszczalny format na sta\u0142e.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Wi\u0119c jest wiele opcji zapewnienia zdalnego dost\u0119pu: r\u00f3\u017cne VPN, RDS i VNC, TeamViewer i inne. Administratorzy maj\u0105 z czego wybiera\u0107, opieraj\u0105c si\u0119 na specyfice budowy sieci korporacyjnej i urz\u0105dze\u0144 w niej. Najpopularniejsze pozostaj\u0105 rozwi\u0105zania VPN, jednak wiele ma\u0142ych firm wybiera RDS (Us\u0142ugi Pulpitu Zdalnego), kt\u00f3re s\u0105 prostsze i szybsze w uruchomieniu.<\/p>\n<p><\/p>\n<p>W tym artykule szczeg\u00f3\u0142owo om\u00f3wimy bezpiecze\u0144stwo RDS. Zrobimy kr\u00f3tkie podsumowanie znanych podatno\u015bci, a tak\u017ce przeanalizujemy kilka scenariuszy pocz\u0105tku ataku na infrastruktur\u0119 sieciow\u0105 opart\u0105 na Active Directory. Mamy nadziej\u0119, \u017ce nasz artyku\u0142 pomo\u017ce komu\u015b w wyci\u0105ganiu wniosk\u00f3w i zwi\u0119kszeniu bezpiecze\u0144stwa.<\/p>\n<p><\/p>\n<h1 id=\"2-nedavnie-uyazvimosti-rdsrdp\">2. Niedawne podatno\u015bci RDS\/RDP<\/h1>\n<p><\/p>\n<p>Ka\u017cde oprogramowanie zawiera b\u0142\u0119dy i podatno\u015bci, kt\u00f3re s\u0105 wykorzystywane przez przest\u0119pc\u00f3w, a RDS nie jest wyj\u0105tkiem. Ostatnio Microsoft cz\u0119sto informowa\u0142 o nowych podatno\u015bciach, postanowili\u015bmy wi\u0119c zrobi\u0107 ich kr\u00f3tkie podsumowanie:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2019-0787\">CVE-2019-0787<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Ta podatno\u015b\u0107 nara\u017ca u\u017cytkownik\u00f3w \u0142\u0105cz\u0105cych si\u0119 z skompromitowanym serwerem. Napastnik mo\u017ce przej\u0105\u0107 kontrol\u0119 nad u\u017cytkownikiem urz\u0105dzenia lub zdoby\u0107 sta\u0142y zdalny dost\u0119p do systemu.<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1181\">CVE-2019-1181<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1182\">CVE-2019-1182<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0609\">CVE-2020-0609<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Ta grupa podatno\u015bci pozwala nieautoryzowanemu przest\u0119pcy zdalnie wykonywa\u0107 dowolny kod na serwerze RDS za pomoc\u0105 specjalnie uformowanego \u017c\u0105dania. Mo\u017cna je r\u00f3wnie\u017c wykorzysta\u0107 do tworzenia robak\u00f3w \u2014 z\u0142o\u015bliwego oprogramowania, kt\u00f3re samodzielnie zara\u017ca s\u0105siednie urz\u0105dzenia w sieci. W ten spos\u00f3b te podatno\u015bci mog\u0105 zagrozi\u0107 ca\u0142ej sieci firmy, a jedynym ratunkiem b\u0119dzie terminowa aktualizacja.<\/p>\n<p><\/p>\n<p>Oprogramowanie do zdalnego dost\u0119pu zyska\u0142o zwi\u0119kson\u0105 uwag\u0119 zar\u00f3wno badaczy, jak i cyberprzest\u0119pc\u00f3w, dlatego wkr\u00f3tce mo\u017cemy us\u0142ysze\u0107 o nowych podobnych lukach.<\/p>\n<p><\/p>\n<p>Dobr\u0105 wiadomo\u015bci\u0105 jest to, \u017ce nie wszystkie luki maj\u0105 publicznie dost\u0119pne exploity. Z\u0142\u0105 \u2014 przest\u0119pca z odpowiedni\u0105 wiedz\u0105 z \u0142atwo\u015bci\u0105 mo\u017ce napisa\u0107 exploit na podstawie opisu luki lub wykorzystuj\u0105c techniki takie jak Patch Diffing (o kt\u00f3rym pisali nasi koledzy w <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/479972\/\">artyku\u0142<\/a><\/noindex>). Dlatego zalecamy regularne aktualizowanie oprogramowania i \u015bledzenie nowych komunikat\u00f3w o odkrytych lukach.<\/p>\n<p><\/p>\n<h1 id=\"3-ataki\">3. Ataki<\/h1>\n<p><\/p>\n<p>Przechodzimy do drugiej cz\u0119\u015bci artyku\u0142u, gdzie poka\u017cemy, jak zaczynaj\u0105 si\u0119 ataki na infrastruktur\u0119 sieciow\u0105 opart\u0105 na Active Directory. <\/p>\n<p><\/p>\n<p>Opisane metody s\u0105 stosowane w nast\u0119puj\u0105cym modelu przest\u0119pcy: cyberprzest\u0119pca, kt\u00f3ry ma konto u\u017cytkownika i dost\u0119p do Remote Desktop Gateway \u2014 serwera terminalowego (cz\u0119sto dost\u0119pnego na przyk\u0142ad z zewn\u0119trznej sieci). Stosuj\u0105c te metody, przest\u0119pca b\u0119dzie m\u00f3g\u0142 kontynuowa\u0107 atak na infrastruktur\u0119 i umocni\u0107 swoje obecno\u015b\u0107 w sieci.<\/p>\n<p><\/p>\n<p>Konfiguracja sieci w ka\u017cdym przypadku mo\u017ce si\u0119 r\u00f3\u017cni\u0107, ale opisane techniki s\u0105 do\u015b\u0107 uniwersalne.<\/p>\n<p><\/p>\n<h2 id=\"primery-vyhoda-iz-ogranichennogo-okruzheniya-i-povysheniya-privilegiy\">Przyk\u0142ady ucieczki z ograniczonego \u015brodowiska i podwy\u017cszania uprawnie\u0144<\/h2>\n<p><\/p>\n<p>Uzyskuj\u0105c dost\u0119p do Remote Desktop Gateway, cyberprzest\u0119pca prawdopodobnie napotka pewne ograniczone \u015brodowisko. Po po\u0142\u0105czeniu z serwerem terminalowym uruchamiane jest aplikacja: okno po\u0142\u0105czenia przez protok\u00f3\u0142 Remote Desktop z zasobami wewn\u0119trznymi, eksplorator plik\u00f3w, pakiety biurowe lub jakiekolwiek inne oprogramowanie. <\/p>\n<p><\/p>\n<p>Celem atakuj\u0105cego b\u0119dzie uzyskanie dost\u0119pu do uruchamiania polece\u0144, czyli do uruchamiania cmd lub powershell. W tym mog\u0105 pom\u00f3c kilka klasycznych technik ucieczki z \u201esandboxa\u201d dla systemu Windows. Przyjrzyjmy si\u0119 im dalej.<\/p>\n<p><\/p>\n<p><strong>Opcja 1<\/strong>. Cyberprzest\u0119pca ma dost\u0119p do okna po\u0142\u0105czenia Remote Desktop w ramach Remote Desktop Gateway:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Zdalny pulpit oczami atakuj\u0105cego\" src=\"\/wp-content\/uploads\/2020\/06\/10a6e31c6b674a3654d267d503a980cb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Rozwija si\u0119 menu \u201eShow Options\u201d. Pojawiaj\u0105 si\u0119 opcje do manipulacji plikami konfiguracyjnymi po\u0142\u0105czenia:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Zdalny pulpit oczami atakuj\u0105cego\" src=\"\/wp-content\/uploads\/2020\/06\/5751713ae2c4708844dbfe6275b6dd60.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Z tego okna mo\u017cna bez przeszk\u00f3d wej\u015b\u0107 do Eksploratora, naciskaj\u0105c dowolny z przycisk\u00f3w \u201eOpen\u201d lub \u201eSave\u201d:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Zdalny pulpit oczami atakuj\u0105cego\" src=\"\/wp-content\/uploads\/2020\/06\/22ffb81cb03cef358b308a4198d5df91.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Otwiera si\u0119 Eksplorator. Jego \u201epasek adresu\u201d umo\u017cliwia uruchamianie dozwolonych plik\u00f3w wykonywalnych, a tak\u017ce wy\u015bwietlanie systemu plik\u00f3w. Mo\u017ce to by\u0107 przydatne dla atakuj\u0105cego w sytuacji, gdy dyski systemowe s\u0105 ukryte i dost\u0119p do nich jest niemo\u017cliwy bezpo\u015brednio:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Zdalny pulpit oczami atakuj\u0105cego\" src=\"\/wp-content\/uploads\/2020\/06\/57a0ede0267cac05f43ee7d75293b733.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/L6kTjr-5w9M\">Film demonstracyjny<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Podobny scenariusz mo\u017cna zrealizowa\u0107 na przyk\u0142ad przy u\u017cyciu zdalnego oprogramowania Excel z pakietu Microsoft Office. <\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/m8pkTJpP6wY\">Film demonstracyjny<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Ponadto, nie nale\u017cy zapomina\u0107 o makrosach u\u017cywanych w tym pakiecie biurowym. Nasi koledzy rozpatrywali problem bezpiecze\u0144stwa makros\u00f3w w tej <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/353800\/\">artyku\u0142<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><strong>Opcja 2<\/strong>. Korzystaj\u0105c z tych samych za\u0142o\u017ce\u0144 co w poprzednim przyk\u0142adzie, atakuj\u0105cy uruchamia kilka po\u0142\u0105cze\u0144 z zdalnym pulpitem z tym samym kontem. Przy ponownym po\u0142\u0105czeniu pierwsze zostanie zamkni\u0119te, a na ekranie pojawi si\u0119 okno z powiadomieniem o b\u0142\u0119dzie. Przycisk pomocy w tym oknie uruchomi Internet Explorer na serwerze, po czym atakuj\u0105cy mo\u017ce przej\u015b\u0107 do Eksploratora.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/yBKt6TZggxc\">Film demonstracyjny<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p><strong>Opcja 3<\/strong>. Przy skonfigurowanych ograniczeniach na uruchamianie plik\u00f3w wykonywalnych, atakuj\u0105cy mo\u017ce napotka\u0107 sytuacj\u0119, w kt\u00f3rej polityki grupowe zabraniaj\u0105 uruchamiania cmd.exe przez administratora.<\/p>\n<p><\/p>\n<p>Istnieje spos\u00f3b na obej\u015bcie tego poprzez uruchomienie pliku bat na zdalnym pulpicie z zawarto\u015bci\u0105 typu cmd.exe \/K . B\u0142\u0105d przy uruchamianiu cmd i udany przyk\u0142ad wykonania pliku bat zosta\u0142y przedstawione na poni\u017cszym rysunku.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Zdalny pulpit oczami atakuj\u0105cego\" src=\"\/wp-content\/uploads\/2020\/06\/3cc118158345110d82461c9133a048c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong>Opcja 4<\/strong>. Zakaz uruchamiania aplikacji przy pomocy czarnych list wed\u0142ug nazw plik\u00f3w wykonywalnych nie jest panaceum, mo\u017cna je obej\u015b\u0107. <\/p>\n<p><\/p>\n<p>Rozwa\u017cmy nast\u0119puj\u0105cy scenariusz: zablokowali\u015bmy dost\u0119p do wiersza polece\u0144, zakazali\u015bmy uruchamiania Internet Explorera i PowerShella przy pomocy polityk grupowych. Atakuj\u0105cy pr\u00f3buje wywo\u0142a\u0107 pomoc \u2014 brak odpowiedzi. Pr\u00f3buje uruchomi\u0107 powershell przez menu kontekstowe modalnego okna, wywo\u0142anego z wci\u015bni\u0119tym klawiszem Shift \u2014 informacja o zakazie uruchamiania przez administratora. Pr\u00f3buje uruchomi\u0107 powershell przez pasek adresu \u2014 zn\u00f3w brak odpowiedzi. Jak obej\u015b\u0107 to ograniczenie? <\/p>\n<p><\/p>\n<p>Wystarczy skopiowa\u0107 powershell.exe z folderu C:WindowsSystem32WindowsPowerShellv1.0 do folderu u\u017cytkownika, zmieni\u0107 nazw\u0119 na inn\u0105 ni\u017c powershell.exe i b\u0119dzie mo\u017cliwo\u015b\u0107 uruchomienia.<\/p>\n<p><\/p>\n<p>Domy\u015blnie przy po\u0142\u0105czeniu z zdalnym pulpitem uzyskuje si\u0119 dost\u0119p do lokalnych dysk\u00f3w klienta, z kt\u00f3rych atakuj\u0105cy mo\u017ce skopiowa\u0107 powershell.exe i po zmianie nazwy uruchomi\u0107.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/nLdxEbr4Gk8\">Film demonstracyjny<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Przedstawili\u015bmy tylko kilka sposob\u00f3w na omini\u0119cie ogranicze\u0144, mo\u017cna wymy\u015bli\u0107 wiele scenariuszy, ale wszystkie \u0142\u0105czy wyj\u015bcie w Eksploratorze Windows. Istnieje wiele aplikacji, kt\u00f3re wykorzystuj\u0105 standardowe narz\u0119dzia Windows do pracy z plikami, a umieszczaj\u0105c je w ograniczonej przestrzeni, mo\u017cna stosowa\u0107 podobne techniki.<\/p>\n<p><\/p>\n<h1 id=\"4-rekomendacii-i-zaklyuchenie\">4. Rekomendacje i podsumowanie<\/h1>\n<p><\/p>\n<p>Jak widzimy, nawet w ograniczonej przestrzeni istnieje przestrze\u0144 do rozwoju ataku. Mo\u017cna jednak upro\u015bci\u0107 \u017cycie atakuj\u0105cemu. Przedstawiamy og\u00f3lne rekomendacje, kt\u00f3re b\u0119d\u0105 przydatne zar\u00f3wno w przypadkach, kt\u00f3re om\u00f3wili\u015bmy, jak i w innych sytuacjach.<\/p>\n<p><\/p>\n<ul>\n<li>Ogranicz uruchamianie program\u00f3w za pomoc\u0105 czarnych\/bia\u0142ych list, wykorzystuj\u0105c zasady grupowe.<br \/>\nJednak w wi\u0119kszo\u015bci przypadk\u00f3w pozostaje mo\u017cliwo\u015b\u0107 uruchomienia kodu. Zalecamy zapozna\u0107 si\u0119 z projektem <noindex><a rel=\"nofollow\" href=\"https:\/\/lolbas-project.github.io\/\">LOLBAS<\/a><\/noindex>, aby mie\u0107 poj\u0119cie o niedokumentowanych sposobach manipulacji plikami i wykonywania kodu w systemie.<br \/>\nZalecamy po\u0142\u0105czenie obu typ\u00f3w ogranicze\u0144: na przyk\u0142ad mo\u017cna zezwoli\u0107 na uruchamianie plik\u00f3w wykonywalnych podpisanych przez firm\u0119 Microsoft, ale ograniczy\u0107 uruchamianie cmd.exe.<\/li>\n<li>Wy\u0142\u0105cz karty ustawie\u0144 Internet Explorer (mo\u017cna to zrobi\u0107 lokalnie w rejestrze). <\/li>\n<li>Wy\u0142\u0105cz za pomoc\u0105 regedit wywo\u0142ywanie wbudowanej pomocy Windows.<\/li>\n<li>Wy\u0142\u0105cz mo\u017cliwo\u015b\u0107 montowania lokalnych dysk\u00f3w dla po\u0142\u0105cze\u0144 zdalnych, je\u015bli to ograniczenie nie jest krytyczne dla u\u017cytkownik\u00f3w.<\/li>\n<li>Ogranicz dost\u0119p do lokalnych dysk\u00f3w zdalnej maszyny, pozostawiaj\u0105c dost\u0119p tylko do katalog\u00f3w u\u017cytkownik\u00f3w.<\/li>\n<\/ul>\n<p><\/p>\n<p>Mamy nadziej\u0119, \u017ce by\u0142o to przynajmniej interesuj\u0105ce, a w najlepszym przypadku - ten artyku\u0142 pomo\u017ce uczyni\u0107 zdaln\u0105 prac\u0119 w Twojej firmie bezpieczniejsz\u0105.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/505600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Zdalny pulpit w oczach atakuj\u0105cego | ProHoster","description":"1. Wprowadzenie Firmy, kt\u00f3re nie mia\u0142y zorganizowanych system\u00f3w dost\u0119pu zdalnego, w trybie pilnym uruchomi\u0142y je kilka miesi\u0119cy temu.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster","og:description":"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-09T23:43:04+00:00","article:modified_time":"2020-06-09T23:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84702","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:52:37","updated":"2022-10-02 20:30:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/84702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=84702"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/84702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/84703"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=84702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=84702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=84702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}