Имя: Пароль:
IT
Админ
Windows Server 2012 на VPS хостинге
,
0 brenli
 
08.12.16
15:17
Всем привет.
Хочу поднять терминалку на облачной виртуалке.
Прошу советов по безопасности данной задачи.
Вводная - 2-4 юзера  должны иметь доступ на этот сервер из любой точки мира. Остальные не должны =D
Собственно вот.
Кроме как правильная настройка политик безопасности, политик пароля, смена порта есть еще какие то моменты?
На сервере будет крутиться база 1с и офис.
1 Garykom
 
гуру
08.12.16
15:33
2 Sserj
 
08.12.16
15:33
vpn.
Задолбают в терминальный порт долбиться, хоть меняй его, хоть оставляй. Замучаешься логи потом смотреть отклоненных входов.
3 Garykom
 
гуру
08.12.16
15:43
(1)+ Если уж для веб сервера от M$ требуются лицухи то для терминального тоже по кол-ву юзеров терминальных обязательно.

(2) Да обычно VPN и все
4 Mihenius
 
08.12.16
17:02
(0) Port knocking просто и надежно )
5 Garykom
 
гуру
08.12.16
17:32
6 Garykom
 
гуру
08.12.16
17:35
(5)+ простое поднятие vpn на linux https://habrahabr.ru/post/243915/
7 Вафель
 
08.12.16
17:36
(2) А в впн порт не задолбают ломиться?
8 Garykom
 
гуру
08.12.16
17:36
(6)+ только комменты почитай а то там на безопасность такого запуска чужих скриптов в рутовыми правами правильно заметили
9 Garykom
 
гуру
08.12.16
17:36
(7) он для этого изначально предназначен
10 Shved_72
 
08.12.16
17:36
А как, чисто теоретически, мс проверит лицухи на впс? В датацентр их пустят?
11 Garykom
 
гуру
08.12.16
17:38
(10) Просто пришлет запрос и все, не будет ответа подают в суд на хостера и его клиента.
12 Shved_72
 
08.12.16
17:38
А если  два впс рядом на одном керио с маппингом на второй
13 Sserj
 
08.12.16
17:41
(7) Так там совершенно разные алгоритм авторизцации.
VPN сразу проверка и отброс - минимальная нагрузка. У терминала - инициализация сеанса, затем win-логон. Тобишь выделение ресурсов гораздо больше.
14 DGorgoN
 
09.12.16
13:48
(13) Ну блин комп домой жеж и железку типа микротика, зачем всякие сложности типа в 0?
Программист всегда исправляет последнюю ошибку.