Sto pensando di migliorare le impostazioni di sicurezza sulla nostra workstation condivisa all'interno del laboratorio universitario. Stiamo condividendo la workstation tra i membri del laboratorio con RDP e siamo stati compromessi di recente. Sospetto strongmente che provenga dalla forza bruta. Così ho la possibilità di impostare una nuova strategia di sicurezza RDP.
Utilizziamo un router per la connettività Internet e la workstation è collegata al router. RDP è raggiungibile dall'esterno tramite il port forwarding. Dato che cambierò la porta da 3389 a qualche altra porta e tutti i tipi di impostazione per migliorare la sicurezza. Non riesco ancora a decidere una delle seguenti opzioni:
-
Impostare RDP solo per essere accessibile dalla rete locale, ad esempio utilizzare 192.168.X.X come indirizzo dell'host RDP. Insieme alla configurazione del router con VPN, è ancora possibile accedere alla macchina da casa. Sono un po 'preoccupato se la VPN viene violata, le risorse universitarie saranno aperte agli altri.
-
Ho attivato il firewall e limitato gli IP che possono accedere alla porta in questione. Sono preoccupato se non è abbastanza sicuro.
Quale opzione è migliore?