请教远程连接方案

2021-03-03 09:31:09 +08:00
 blackbookbj
win 服务器,出于安全考虑,不让用 3389 远程桌面了,但是系统还需要经常更新代码,有什么安全又便捷的远程连接方案么?
ssh 是 linux 下的,win 下可以用么?环境是局域网。
3886 次点击
所在节点    程序员
32 条回复
myd
2021-03-03 09:34:15 +08:00
可以换个端口,不过也是不安全。
用向日葵吧,不用监听端口
rootmaster
2021-03-03 09:35:26 +08:00
改端口又不是麻烦事,实在不行你就装 vnc
z740713651
2021-03-03 09:37:19 +08:00
软件的话 试试 todesk
dongtingyue
2021-03-03 09:40:41 +08:00
不是有防火墙可以限制特定 ip 连接么?或者更新代码用 svn 或 git 之类推。
sarices
2021-03-03 09:42:35 +08:00
zerotier
vfxx
2021-03-03 09:43:52 +08:00
经过领导同意的前提下,使用 FRP 的 STCP ( N2N )模式,服务器只有自己配置过 FRP 可连接,安全系数很高。
chenluo0429
2021-03-03 09:49:33 +08:00
同局域网内一台 linux 提供 ssh tunnel 转发,ssh 只使用 public key 就行。
yanzhiling2001
2021-03-03 10:23:48 +08:00
是啊,改革端口,用 frp 的 stcp 模式转发,不对外暴漏端口就比较安全了。

那不然就搭建个 ftp 了?密码设置为 30 位数字大小写,穷举爆破得三十年起步
jing8956
2021-03-03 10:38:21 +08:00
命令式远程的话 linux 的 ssh 可以对标 win 的 winrm,
就是配置起来挺麻烦折腾了我有一天
因为安全的配置要挂域名+ssl 证书,在局域网不想整的话还要加 ip 白名单
而且还是从图形化远程过来的,不会撸 PowerShell 的话还得重新学习。
然而这和安全能有什么关系。
Win RDP 本来就有安全配置还也改端口,说因为不安全就不让用不是技术低不会怪工具要不就是懒惰爱不折腾要不就是别目的。
qW7bo2FbzbC0
2021-03-03 10:42:42 +08:00
zerotier 真的方便,速度也快
nightwitch
2021-03-03 10:45:57 +08:00
@jing8956 安全配置顶屁用。
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=rdp+windows
就去年 2020 年一年 RDP 就披露了 8 个 CVE,就这安全性还有人敢用?
nightwitch
2021-03-03 10:47:31 +08:00
#11 看错了,2019 年 8 个,2020 年 9 个漏洞
opengps
2021-03-03 10:52:56 +08:00
改端口,fail2ban 的 windows 版,不过已经是局域网了,这么做其实必要性没那么高了
Lemeng
2021-03-03 10:55:03 +08:00
todesk,局域网以前一直用这个。
henyi2211
2021-03-03 11:44:24 +08:00
公网环境, 开 VPN, 再 3389 远程
局域网环境, 没那么高的安全要求吧, 直接 3389
newmlp
2021-03-03 11:48:49 +08:00
当然是开 VPN 啊
billgong
2021-03-03 13:04:55 +08:00
听你这个情况是只有一台或者很少数量的服务器?新的 Windows (包括 server 版)都自带 OpenSSH 了吧,可以搞 SSH 隧道的,体量和配置应该都比 VPN 要轻很多。放狗随便搜了个教程: http://woshub.com/ssh-tunnel-port-forward-windows/

如果是机房或者云集群,量大了可以用跳板机(自己用 Guacamole 搭也行),还能做 AAA 安全管理
jing8956
2021-03-03 13:12:29 +08:00
@nightwitch
CVE 数量只看 rdp+windows 没有别的参考的话我无法确定这 8 个 9 个相比较其他的解决方案是多还是少。
希望您赐教并回复题主的提问提出一个更安全的 win 上局域网的图形化远程解决方案,最好再附上没有严重事故+CVE 数量少并且使用人数广的数据支撑。
ericls
2021-03-03 13:14:57 +08:00
Zerotier tinc nebula
yylzcom
2021-03-03 13:17:32 +08:00
提供方案:
1. Teamviewer, 设置免验证登陆(就是收费比较贵而且那个商业版连几分钟断 10 分钟的很烦)
2. VNC Server, 自行设定安全措施
3. FRP 的我比较粗暴, FRP 服务端手动开启, 只有用的时候才开启, 平时不启动, 再加上强密码....

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/757853

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX