Ist es sicher, ein Autologin-Konto für meinen Server zu führen?

373
D. Veloper

Ich habe einen PC mit Windows XP Professional und habe ihn so konfiguriert, dass ich mich per Remotedesktopverbindung anmelden kann. Ich habe keinen Port an meiner Router-Firewall geöffnet und ich habe nur RDC lokal (von einem anderen PC / Laptop im Heimnetzwerk). Ist mein PC auf diese Weise sicher? Was kann ich bei Bedarf tun, um die Sicherheit zu verbessern?

0

2 Antworten auf die Frage

1
KronoS

Einfach gesagt: NEIN. Wenn Sie ein Passwort eingeben, wird es sicherer. Sicher, Sie sind der einzige, der auf Ihr Netzwerk zugreift, aber es gibt immer das Was-Wenn. Es ist, als würde man die Tür schließen, ohne sie zu verriegeln, und der Gedanke, dass ein Dieb nicht versuchen wird, einzudringen. Wird es passieren? Wer weiß, aber es ist immer besser als sicher zu sein.

0
Blackbeagle

Wenn Sie eine automatische Anmeldung zulassen, bei der das System einfach bootet und sich ein Login / Kennwort liefert und ohne Eingriff zum Desktop wechselt, ist dies nicht sicher. Jeder mit physischem Zugriff kann das System starten und ohne Schutz für Sie zugreifen. Sie benötigen einen anständigen Anmeldenamen und ein passendes Kennwort. Sie sollten den Computer vorzugsweise so einstellen, dass dies erforderlich ist. Außerdem benötigen Sie eine Strg-Alt-Entf-Taste und behalten den Namen des vorherigen Benutzers nicht bei. Deaktivieren Sie die schnelle Benutzerumschaltung, sodass keine Sitzungen im Hintergrund ausgeführt werden können.

Wenn Sie die Sicherheit erhöhen möchten, verwenden Sie Benutzerkonten, und legen Sie nur eine begrenzte Anzahl von Anmeldungen fest, um über RDP zu verfügen. Ändern Sie die RDP-Portnummer von 3389 in eine alternative Adresse. Wenn Sie eine Firewall-Lücke haben, würde jeder Angreifer fast sicher die üblichen Ports scannen - 137-139, 445, 3389 ... Durch das Wechseln zu einem alternativen Port wird er wesentlich sicherer.

Vielen Dank für die zusätzlichen RDP-Informationen, das probiere ich aus. Außerdem stelle ich das System so ein, dass bei der Anmeldung ein Kennwort erforderlich ist. Das von mir verwendete RDP-Konto ist ein Benutzerkonto mit Administratorrechten. Ich habe keine anderen Konten eingerichtet. Kann ich es so lassen? D. Veloper vor 13 Jahren 0
Jeder mit physischem Zugriff hat bereits die Kontrolle über das System. Siehe: `ntpasswd`, Hardware-Keylogger, Live-CDs. grawity vor 13 Jahren 1