Насколько безопасен windows remote desktop?

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Насколько безопасен windows remote desktop?

Сообщение ANDLL » 17.10.2006 (Вт) 12:12

1) Шифруются ли(и как) данные по этому протоколу.
2) Легко ли перебором узнать пароль админа(скажем, из 6 букв)
3) Ну и общие впечатления. Есть ли дыры, etc.
ОС WinXp и Win2k3(интересуют обе)
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 17.10.2006 (Вт) 12:16

2. Это как? Непонятно.
3. Хорошая вещь. Про дыры тоже непонятно.
Lasciate ogni speranza, voi ch'entrate.

ANDLL
Великий гастроном
Великий гастроном
Аватара пользователя
 
Сообщения: 3450
Зарегистрирован: 29.06.2003 (Вс) 18:55

Сообщение ANDLL » 17.10.2006 (Вт) 12:30

3. Ну дыры это когда там можно переполнить буфер как-то...
Или вот меня тут настращали, что мол, у MS есть специальные логины\пароли для спецслужб и etc...
(сам я в этом сомневаюсь, но все же... разуверьте меня)
И как там на счет шифрования? Или пароли и данные передаются открытым текстом?
Гастрономия - наука о пище, о ее приготовлении, употреблении, переварении и испражнении.
Блог

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 17.10.2006 (Вт) 12:44

Ты помоему неверно представляешь себе, что такое Remote Desktop.
Это не экран удаленного рабочего стола, как RAdmin. Это терминал, и сравнивать его надо не с RAdmin, а с telnet.
Соответственно, вопрос про пароли смысла не имеет.
Насчет шифрования трафика -- уверен, что шифруется.
Lasciate ogni speranza, voi ch'entrate.

Vinechka
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 381
Зарегистрирован: 10.05.2005 (Вт) 4:07
Откуда: Москва

Сообщение Vinechka » 17.10.2006 (Вт) 18:45

Шифруется всё. В окне о программе написана длинна ключа для текущей версии клиента.
Есть аккаунт SUPPORT_куча_букв_и_цифр. По умолчанию заблокирован. Для спецслужб нет ничего, бред параноиков.
Перебор бесполезен при нормальных политиках. Скажем 5 неправильных паролей подряд - блокировка на 30 минут входа с этого аккаунта. Если кто-то под этим акком уже вошел - его есесно не выкинет, он продолжит спокойно работать. Вся эта инфа уходит в эвенты - ничто не проходит бесследно. Дыры уж сто лет как позакрывали и давненько я не видел ничего для терминала вредоносного.

Общие впечатления (в первую очередь Win2k3) - приятно работать, стабильна, в дефолтовом исполнении функциональна.

Касательно сравнения с telnet терминала - я бы сравнил с ssh.

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 17.10.2006 (Вт) 21:37

Вопрос шёпотом: а что можно сделать с Win2003, чтобы пускало больше чем по двое за раз? (кроме как купить лицензию)
Изображение

gaidar
System Debugger
System Debugger
 
Сообщения: 3152
Зарегистрирован: 23.12.2001 (Вс) 13:22

Сообщение gaidar » 17.10.2006 (Вт) 22:00

При установке выставить число лицензий на подключение = N, либо число лицензий на устройство больше одного :)
The difficult I’ll do right now. The impossible will take a little while. (c) US engineers in WWII
I don't always know what I'm talking about, but I know I'm right. (c) Muhammad Ali

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 18.10.2006 (Ср) 3:09

gaidar писал(а):При установке выставить число лицензий на подключение = N, либо число лицензий на устройство больше одного :)

Так ведь там для TS какие-то особые, отдельные лицензии?
Изображение

zan
Бывалый
Бывалый
 
Сообщения: 224
Зарегистрирован: 24.08.2006 (Чт) 4:55

Сообщение zan » 18.10.2006 (Ср) 4:51

1) да
1.1) можешь соединение ведь еще и защищать
2) Да, если пароль админа известен всем
3) Хорошая вещь, в нужном месте...
лицензии приобретаются на подключение пользователя/ устройства (лицензирование сервера терминала)

Matew
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 894
Зарегистрирован: 28.06.2004 (Пн) 17:44
Откуда: Дальний Восток, г. Ха

Сообщение Matew » 18.10.2006 (Ср) 7:55

tyomitch, сомневаюсь, что ты еще не нашел все ответы, но вот можешь посмотреть: http://slil.ru/23181297
Мне это штука очень нравится, только оперативки жрет по 64 метра на соединение + 600 на систему вин2к3 нужно по хорошему. Читал, что есть длл-ка(из бэтты ХР), позволяющая и под ХР проф настроить сервер терминалов так, чтоб не выбрасывало текущего пользователя, но скачать не смог-ссылка была битая :(
Алкоголь и сканеры-ваши враги! Не верите-смотрите аватару :-)

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 18.10.2006 (Ср) 10:22

Matew писал(а):Читал, что есть длл-ка(из бэтты ХР), позволяющая и под ХР проф настроить сервер терминалов так, чтоб не выбрасывало текущего пользователя, но скачать не смог-ссылка была битая :(

Тоже про это читал. Там, по словам писавшего, ограничение на одно удалённое подключение (т.е. максимум два всего: одна консоль и одно удалённое).

zan писал(а):лицензии приобретаются на подключение пользователя/ устройства (лицензирование сервера терминала)

А если не приобретаются? ;-)
Я при установке Win2003 указал "число лицензий на подключение: 9999", но при попытке установить сервер терминальных лицензий всё равно спрашивает ещё один какой-то 25-значный серийник.
Изображение

gaidar
System Debugger
System Debugger
 
Сообщения: 3152
Зарегистрирован: 23.12.2001 (Вс) 13:22

Сообщение gaidar » 18.10.2006 (Ср) 10:31

Вообще-то, стандартный ключ у тебя может быть только от Win2k3 Ent + 25 CAL. Т.е. 25 лицензий. Собственно это самая крутая версия.

У тебя что стоит?
The difficult I’ll do right now. The impossible will take a little while. (c) US engineers in WWII
I don't always know what I'm talking about, but I know I'm right. (c) Muhammad Ali

RayShade
Scarmarked
Scarmarked
Аватара пользователя
 
Сообщения: 5511
Зарегистрирован: 02.12.2002 (Пн) 17:11
Откуда: Russia, Saint-Petersburg

Сообщение RayShade » 18.10.2006 (Ср) 10:46

Эх, не хватает запятой в последнем вопросе, не хватает... Да...

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 18.10.2006 (Ср) 12:13

gaidar писал(а):Вообще-то, стандартный ключ у тебя может быть только от Win2k3 Ent + 25 CAL. Т.е. 25 лицензий. Собственно это самая крутая версия.

У тебя что стоит?

Без понятия. С какого-то пиратского диска, на котором написано "Win2003 Enterprise VLP". К нему прилагался один 25-значный ключ.
Изображение

Vinechka
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 381
Зарегистрирован: 10.05.2005 (Вт) 4:07
Откуда: Москва

Сообщение Vinechka » 18.10.2006 (Ср) 13:04

Там 90 чтоли дней на терминал сервер триал. Насчет ключей для TS вроде в справке написано как получить. И есть какая-то прога, которая скидывает триал заново, т.о. можно пользоваться до бесконечности :) Кол-во подключений в TS разумеется можно любое поставить.

Sebas
Неуловимый Джо
Неуловимый Джо
Аватара пользователя
 
Сообщения: 3626
Зарегистрирован: 12.02.2002 (Вт) 17:25
Откуда: столько наглости такие вопросы задавать

Re: Насколько безопасен windows remote desktop?

Сообщение Sebas » 18.10.2006 (Ср) 15:36

ANDLL писал(а):1) Шифруются ли(и как) данные по этому протоколу.
2) Легко ли перебором узнать пароль админа(скажем, из 6 букв)
3) Ну и общие впечатления. Есть ли дыры, etc.
ОС WinXp и Win2k3(интересуют обе)


1-Да + никто не мешает накрутить IpSec в разных вариантах.
2-Что есть легко? (решается настройками локальных политик)
3-Пока нет. Накрути IpSec с аутентификацией по серту своей СA - никто да ж порт пощупать не смогёт....
- Я никогда не понимал, почему они приходят ко мне чтобы умирать?

sebas<-@->mail.ru

FaKk2
El rebelde gur&#250;
El rebelde gur&#250;
Аватара пользователя
 
Сообщения: 2031
Зарегистрирован: 09.03.2003 (Вс) 22:10
Откуда: Los Angeles

Сообщение FaKk2 » 19.10.2006 (Чт) 4:59

RayShade писал(а):Эх, не хватает запятой в последнем вопросе, не хватает... Да...


Гы...гыгы...мухахаха :D

VVitafresh
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1641
Зарегистрирован: 12.05.2005 (Чт) 14:44
Откуда: Херсон, UA

Сообщение VVitafresh » 19.10.2006 (Чт) 10:19

tyomitch писал(а):Вопрос шёпотом: а что можно сделать с Win2003, чтобы пускало больше чем по двое за раз? (кроме как купить лицензию)
Режим удаленного админа (2 подключения) или режим полноценного терминального сервера выбирается при установке службы терминалов.
Работать во втором режиме, не покупая лицензию можно. Я отправил тебе на мыло способ активации.
Никакую проблему невозможно решить на том же уровне, на каком она возникла. Нужно стать выше этой проблемы, поднявшись на следующий уровень.

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 19.10.2006 (Чт) 10:23

Ура! Спасибо, попробую.
Изображение

Matew
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 894
Зарегистрирован: 28.06.2004 (Пн) 17:44
Откуда: Дальний Восток, г. Ха

Сообщение Matew » 19.10.2006 (Чт) 12:47

tyomitch, а в моей статье все по шагам расписано :? Не читал, значит... :(
Алкоголь и сканеры-ваши враги! Не верите-смотрите аватару :-)

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 19.10.2006 (Чт) 13:39

Matew писал(а):tyomitch, а в моей статье все по шагам расписано :? Не читал, значит... :(

Не читал, потому что из текста под ссылкой сделал вывод, что по ней не статья, а патч для WinXP Pro.
Изображение

Matew
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 894
Зарегистрирован: 28.06.2004 (Пн) 17:44
Откуда: Дальний Восток, г. Ха

Сообщение Matew » 22.10.2006 (Вс) 15:47

А патчик я нашел-вещь интересная, но практически бесполезная. Жрет столько же оперативки. :) Можно как радмином пользоваться. :) Кому интересно могу "ознакомительную" версию дать.
Алкоголь и сканеры-ваши враги! Не верите-смотрите аватару :-)

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 23.10.2006 (Пн) 15:00

Что-то мне сдается, что этот патчик -- это не патчик, а выдранная из SMS билиотека. Потому что подключение "как RAdmin" это один из штатных режимов, при использовании помощника.
Lasciate ogni speranza, voi ch'entrate.

VVitafresh
Продвинутый гуру
Продвинутый гуру
Аватара пользователя
 
Сообщения: 1641
Зарегистрирован: 12.05.2005 (Чт) 14:44
Откуда: Херсон, UA

Сообщение VVitafresh » 23.10.2006 (Пн) 16:47

То что я предложил tyomitch'у -- это не патч, а использование уязвимости (точнее недосмотра разработчиков в процедуре регистрации), кот. позволяет пользоваться терминальным сервером на "законных" основаниях.
Никакую проблему невозможно решить на том же уровне, на каком она возникла. Нужно стать выше этой проблемы, поднявшись на следующий уровень.

Matew
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 894
Зарегистрирован: 28.06.2004 (Пн) 17:44
Откуда: Дальний Восток, г. Ха

Сообщение Matew » 24.10.2006 (Вт) 1:26

VVitafresh, мы говорим о разных вещах (как всегда) :) В статье, что я выложил наверняка описан твой способ регистрации вин2к3. А патчик на ХР.
alibek, библиотека взята из одной из бэт ХР и описан способ ее внедрения. В ХР начинают работать терминалы.
Алкоголь и сканеры-ваши враги! Не верите-смотрите аватару :-)


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: Google-бот и гости: 47

    TopList