求一个安全的 RDP 内网穿透方案

2020-07-22 14:14:14 +08:00
 lwp2070809

今天刚打算把公司(国企)的办公电脑使用 RDP+FRP 内网穿透出去, 方便回家办公, 就看到了这个贴子 /t/692012 , 瑟瑟发抖, 遂放弃公司电脑内网穿透的想法, 但是偶尔也有远程控制家中电脑的需求, 于是求一个较为安全的解决方案.
我记得 FRP 支持 STCP 和口令, 是否足够安全?
RDP 有没有类似于 Linux SSH 的 RSA 密钥对认证方式并禁用密码登录? 目前我在局域网内登录 RDP 的方式是通过微软账号.
还有 RDP 真的那么不安全的话公网上那么多采用账号密码验证的 RDP 协议 Win Server 为啥这些就没事呢...
另外由于经常更换地点, 所以不考虑 IP 白名单访问的方式.
最后心疼一波 teamviewer, 公司规定办公电脑只能用向日葵远程并 url 过滤了 teamviewer, 一问信息安全中心果然是之前那件破事...

10291 次点击
所在节点    程序员
63 条回复
sikeerwei
2020-07-22 16:30:11 +08:00
就用向日葵呗,向日葵也挺快的
privil
2020-07-22 17:01:11 +08:00
stcp 外加加密已经足够安全了。
lwp2070809
2020-07-22 17:01:22 +08:00
@yujiang #8 之前贴子里面有 SAKURAFRP 前站长可以问问
lwp2070809
2020-07-22 17:02:49 +08:00
@cjpjxjx #18
@shoreywong 20
抱歉看走眼了, 我还以为是攻击者通过 frp 拿到服务器访问权限, 然后再攻击数据库的, 原来是直接穿透 3306 端口
lwp2070809
2020-07-22 17:03:42 +08:00
感谢诸位回复, 我会逐一尝试这些方案的
hoyixi
2020-07-22 17:07:56 +08:00
回家办公是加班吗? 何苦呢
yujiang
2020-07-22 17:34:59 +08:00
@lwp2070809 回错人了
ysc3839
2020-07-22 17:49:48 +08:00
rdp 协议本身有 TLS 加密,记一下家里电脑中证书的指纹,连接时确认一致即可确保安全。
openbsd
2020-07-22 17:53:22 +08:00
为什么不 VPN ?
xupefei
2020-07-22 17:55:56 +08:00
用 ssh 隧道或 vpn 呗。用一些五花八门的没经过安全审计的方式不害怕吗?
mxalbert1996
2020-07-22 18:00:13 +08:00
muskill
2020-07-22 18:01:14 +08:00
那个跟 frp 关系不大啊,自己通过 frp 将数据库的端口映射出去,密码设置还那么简单,这能怪谁....
tanghongkai
2020-07-22 18:05:14 +08:00
@lwp2070809 规定向日葵就向日葵咯,又不是不能用
FlintyLemming
2020-07-22 18:07:08 +08:00
个人觉得,是否配置 rdp 连接证明书的重要性可能更大
qwerz
2020-07-22 18:11:40 +08:00
ssh 隧道+ssh 证书登录+ssh 随机高端口
d5
2020-07-22 19:06:21 +08:00
国企都有自己的 vpn 硬件吧,别自己瞎搞
m2276699
2020-07-22 19:11:57 +08:00
frp 的 stcp 可解决,需要密钥才能互访
sidkang
2020-07-22 21:03:34 +08:00
yep,stcp 模式即可
P0P
2020-07-22 21:26:59 +08:00
可以用 wireguard 组成私有局域网,所有内部服务都监听在 wireguard 网络上的端口,接入你的 wireguard 网络的机器之间可以互相无缝访问
HFX3389
2020-07-22 22:21:07 +08:00
frp 冤枉啊....自己仅仅是一个端口映射而已....

那个帖子是因为楼主自己把 3306 映射到外网又以弱密码作口令,不被黑我才觉得不正常

(之前好像 B 站有个 UP 主的 NAS 也是这样直接暴露在外网导致整个 NAS 还是整个内网都被勒索病毒加密了)

我现在用 frp 把 3389 映射到公网服务器的 20000 以上端口,每天看日志,啥问题都没有

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/692192

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX