找回密码
 立即注册
搜索
查看: 4198|回复: 46

[软件] 家用打开22端口和远程桌面安全吗

[复制链接]
头像被屏蔽
     
发表于 2024-7-3 21:57 来自手机 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2024-7-3 22:00 来自手机 | 显示全部楼层
简单密码肯定完蛋

----发送自 samsung SM-S9180,Android 14
回复

使用道具 举报

发表于 2024-7-3 22:03 | 显示全部楼层
建议用ssh-key,很安全,连密码都不用输
回复

使用道具 举报

     
发表于 2024-7-3 22:19 | 显示全部楼层
问题不在端口,看你的服务端用什么软件,越冷门越安全
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2024-7-3 22:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2024-7-3 22:55 来自手机 | 显示全部楼层
没有公网IP要怎么开端口远程?
回复

使用道具 举报

     
发表于 2024-7-3 22:59 来自手机 | 显示全部楼层
22好像是isp默认屏蔽的端口
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2024-7-3 23:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2024-7-3 23:09 | 显示全部楼层
一问十块钱 发表于 2024-7-3 22:44
就自带的windows远程桌面,和openssh

不能这么想送死
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2024-7-3 23:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2024-7-3 23:13 | 显示全部楼层
一问十块钱 发表于 2024-7-3 23:11
ssh可以改rsa秘钥登录,远程桌面没救了吗

—— 来自 S1Fun

日常扫端口的 就没少过.建议别送.
回复

使用道具 举报

     
发表于 2024-7-3 23:20 | 显示全部楼层
你如果是虚拟局域网内部使用,不对公网开放的话是安全的,这个使用范围仍在你的LAN之内
如果你对公网做DNAT那么祝你好运,记得提前备份好重要数据,勒索病毒加密是无解的
回复

使用道具 举报

头像被屏蔽
     
 楼主| 发表于 2024-7-3 23:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2024-7-3 23:26 | 显示全部楼层
用IPv6其实不怕扫端口,注意不要泄露域名再加上强密码就行
回复

使用道具 举报

     
发表于 2024-7-3 23:27 | 显示全部楼层
一问十块钱 发表于 2024-7-3 23:22
防火墙把22端口打开了,但是本身没公网ip,算内部使用吗

—— 来自 S1Fun

看了一下,你的使用流程应该是用zerotier建立**隧道,然后通过这个隧道去链接你的内网IP吧
那没事,放心用
回复

使用道具 举报

     
发表于 2024-7-3 23:27 | 显示全部楼层
一问十块钱 发表于 2024-7-3 23:22
防火墙把22端口打开了,但是本身没公网ip,算内部使用吗

—— 来自 S1Fun

看了一下,你的使用流程应该是用zerotier建立v啊p啊n隧道,然后通过这个隧道去链接你的内网IP吧
那没事,放心用
回复

使用道具 举报

     
发表于 2024-7-3 23:37 | 显示全部楼层
两年前发过个贴, 损失两万, 就因为开了端口

建议上openv啊p啊n或者其他隧穿
回复

使用道具 举报

     
发表于 2024-7-3 23:41 来自手机 | 显示全部楼层
我也开的zero+远程桌面,在防火墙里面设置了远程桌面只接受zero网内的ip,应该可以吧?

—— 来自 鹅球 v3.0.86-alpha
回复

使用道具 举报

头像被屏蔽
发表于 2024-7-4 00:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2024-7-4 00:22 | 显示全部楼层
别做坏事啊
回复

使用道具 举报

     
发表于 2024-7-4 06:48 | 显示全部楼层
前两天刚爆出来一个OpenSSH的漏洞,建议还是做个防火墙过滤吧
回复

使用道具 举报

     
发表于 2024-7-4 07:25 来自手机 | 显示全部楼层
建议搞代理连家里服务

—— 来自 samsung SM-S9180, Android 14上的 S1Next-鹅版 v3.0.0-alpha
回复

使用道具 举报

     
发表于 2024-7-4 08:02 来自手机 | 显示全部楼层
没有公网IP你就不用怕了,运营商直接给你拦截了
回复

使用道具 举报

     
发表于 2024-7-4 08:16 | 显示全部楼层
就PC区看到把3389开到公网被黑的贴子都好几个了,还有改了端口照样被黑的
回复

使用道具 举报

     
发表于 2024-7-4 09:08 来自手机 | 显示全部楼层
bubuyu 发表于 2024-7-4 08:16
就PC区看到把3389开到公网被黑的贴子都好几个了,还有改了端口照样被黑的

密码太简单?
我的外国服务器上的winsever服务器一直用远程桌面管理的。都20年了。
回复

使用道具 举报

     
发表于 2024-7-4 10:57 来自手机 | 显示全部楼层
没啥问题,用强密码我一直这么干。当然路由器对外开放的是大位数端口,只是映射22 3389
回复

使用道具 举报

     
发表于 2024-7-4 10:58 来自手机 | 显示全部楼层
密码太简单,在别人库里的那肯定完蛋
回复

使用道具 举报

     
发表于 2024-7-4 11:02 来自手机 | 显示全部楼层
一问十块钱 发表于 2024-7-3 23:03
zerotier虚拟局域网

—— 来自 S1Fun

你这就是内网用啊 端口有啥所谓
回复

使用道具 举报

     
发表于 2024-7-4 11:27 | 显示全部楼层
ssh禁用密码没啥问题,需要rdp的时候用ssh本地转发端口
回复

使用道具 举报

     
发表于 2024-7-4 11:43 来自手机 | 显示全部楼层
我ssh挂在公网5年了,强密码+fail2ban(多次错误封禁一段时间)

RDP开过,一般更新到最新补丁没啥问题
回复

使用道具 举报

     
发表于 2024-7-4 12:14 | 显示全部楼层
zerotier算啥公网

论坛助手,iPhone
回复

使用道具 举报

     
发表于 2024-7-4 12:39 来自手机 | 显示全部楼层
zerotier 怕啥

—— 来自 鹅球 v3.0.0.82-alpha
回复

使用道具 举报

     
发表于 2024-7-4 19:41 来自手机 | 显示全部楼层
ssh可以开 但是据我统计 哪怕高端口都是一堆的攻击请求
嫌烦还是关了 zerotier组内网很舒服 同一运营商也没感觉有丢包之类的问题

—— 来自 鹅球 v3.0.86-alpha
回复

使用道具 举报

     
发表于 2024-7-4 20:51 来自手机 | 显示全部楼层
没有公网端口无所谓吧。
回复

使用道具 举报

     
发表于 2024-7-5 02:13 | 显示全部楼层
zerotier本身不就是一个风险么,账号一丢全家裸奔,都哪来这么大的信心
我自己是搞了ssh跳板机,双重密钥,对外开放端口只允许跳板账号同时nologin,fail2ban每天都有记录。爆出漏洞是没办法,但想来我这种无价值的个人用户也不会第一时间中招。
windows也搞了类似的rdg。
回复

使用道具 举报

     
发表于 2024-7-5 08:40 来自手机 | 显示全部楼层
Lazia 发表于 2024-7-5 02:13
zerotier本身不就是一个风险么,账号一丢全家裸奔,都哪来这么大的信心
我自己是搞了ssh跳板机,双重密钥, ...

有道理,还是搭开源版的headscale吧
回复

使用道具 举报

     
发表于 2024-7-5 09:18 来自手机 | 显示全部楼层
我开了好多年的rdp公网端口了,首先nat的时候转高端口,复杂密码这不说了,主要是我有防火墙规则把扫我端口的ip自动加黑名单,上来直接连ssh和rdp默认端口的也自动加黑名单,然后drop一切来自黑名单的流量。这个名单目前上千。
回复

使用道具 举报

     
发表于 2024-7-5 11:26 | 显示全部楼层
Lazia 发表于 2024-7-5 02:13
zerotier本身不就是一个风险么,账号一丢全家裸奔,都哪来这么大的信心
我自己是搞了ssh跳板机,双重密钥, ...

SSH跳板机怎么保证安全的?这个应该也是得做一层限制吧
回复

使用道具 举报

     
发表于 2024-7-5 12:39 | 显示全部楼层
本帖最后由 Lazia 于 2024-7-5 12:40 编辑
痴货 发表于 2024-7-5 11:26
SSH跳板机怎么保证安全的?这个应该也是得做一层限制吧

跳板机sshd端口加限制只允许jumper连,jumper设为nologin,密钥加passphrase。
回复

使用道具 举报

     
发表于 2024-7-5 20:15 | 显示全部楼层
Lazia 发表于 2024-7-5 12:39
跳板机sshd端口加限制只允许jumper连,jumper设为nologin,密钥加passphrase。

原来如此,这个思路可以啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-11-9 03:37 , Processed in 0.171392 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表