Rozglądam się za potrzebą udostępnienia mojego serwera usług pulpitu zdalnego (usług terminalowych), aby uzyskać do niego dostęp spoza naszej sieci. W tej chwili można uzyskać do niego dostęp tylko z naszej sieci.
Wiem, że łatwo jest otworzyć zaporę i przekierować port.
Jak jednak zabezpieczyć samą maszynę i jakie są najlepsze praktyki w tym zakresie? Obawiam się, że hakerzy mogą pracować przy włamaniu się do niego.
Wszelkie wytyczne / zalecenia dotyczące najlepszych praktyk będą mile widziane.
Edytować:
Pytanie o znaleziony produkt:
Filtruj przychodzące połączenia RDP według adresu IP, adresu MAC, nazwy komputera i innych
Czy ktoś może komentować bezpieczeństwo tego? Wygląda na to, że mógłbym go również użyć do ograniczenia dostępu według nazwy komputera / komputera Mac? Ktoś inny go wykorzystał?