返回顶部
首页 > 资讯 > 操作系统 >Win XP远程控制时如何保证安全
  • 901
分享到

Win XP远程控制时如何保证安全

WinXP远程控制保证安全XP 2023-05-24 08:05:15 901人浏览 八月长安
摘要

跟其他远程控制技术类似,远程协助和远程桌面同样要在使用前考虑好安全问题。对于最高级别的安全要求,根本不建议在实际应用中使用远程控制技术,不过要明白这种技术也能给用户带来便利。本章会就使用远程控制技术时保证安全性的方法进行

跟其他远程控制技术类似,远程协助和远程桌面同样要在使用前考虑好安全问题。对于最高级别的安全要求,根本不建议在实际应用中使用远程控制技术,不过要明白这种技术也能给用户带来便利。本章会就使用远程控制技术时保证安全性的方法进行说明。
  远程协助
  远程协助(RA,Remote Assistance)技术允许用户(邀请者)通过网络邀请其他人(受邀者)通过完了过解决自己遇到的实际问题。使用这种方法受邀者可以查看邀请者的计算机屏幕并且互交流信息,同时,如果邀请者允许,受邀者还可以通过网络操作邀请者的计算机直接解决问题。邀请者可以决定受邀者的权限到底是仅屏幕查看还是具有控制权。要使用远程协助,双方都需要使用windows XP操作系统
  远程协助可以由邀请者发起,这叫请求远程协助;同时也可以由受邀者为邀请者提供远程协助,这叫提供远程协助。HelpAssistant账户就是给远程协助操作准备的,这个账户是在安装系统过程中创建的,并被随意分配一个复杂的密码,随后被禁用。当远程协助邀请打开时,用户的电脑上会创建一个“邀请者”的票证,同时3389端口也会打开,并允许到终端服务的访问,这时HelpAssistant账户会被自动启用。启用后受邀者可以使用这个账户和创建的票证访问邀请者的计算机。如果所有的票证都被关闭或者过期,HelpAssistant账户会被再次自动被禁用,3389端口也会同时关闭。
  注意:远程桌面功能也使用了终端服务,因此如果远程桌面功能被启用后,3389端口可能会一直打开。
  请求方式的远程协助
  用户可以通过电子邮件或者Windows Messenger请求远程协助,或者把远程协助的请求保存为一个文件。目前还没办法限制初学者邀请人,任何人只要能物理上连接到初学者的计算机就可以接受他的邀请。当一个远程协助请求被答应后,初学者就可以看到专家的用户名。然而,唯一能确定连接来的用户是正确用户的方法是使用密码。初学者在创建一个协助请求时可以选择用密码保护这个协助,密码并不包含在请求文件中,而且受邀者必须输入正确的密码才能建立连接,密码可以由初学者通过其他方法发给受邀者。不过,密码复杂性、密码策略还有账户定策略等规则都不对这个密码和账户生效。
  通过Windows Messenger发送的邀请是通过明文的方式以XML格式发送的,通过email形式发送或者保存的邀请文件是以MsRcIncident格式的文件发送的,这也是一种明文的XML格式。因此任何人只要能接触到这些数据就都能读出其中的内容,例如机器的IP地址、所使用的端口号以及邀请者是否设置了密码保护。
  基于这些原因,对于安全要求比较严格的网络中,不建议使用远程协助。
 提供方式远程协助
  提供远程协助通常被认为是对邀请者提供远程协助更加安全的做法。提供远程协助仅适用于位于同一个域中或者被信任的域中的两台计算机之间,并且通过设置允许用户提供远程协助。当使用这个功能时,专家不能在没有声明的情况下连接到用户的计算机,或者在没有从用户处获得权限的情况下控制计算机。同时用户也有允许或者拒绝对方连接的能力。
  要使用这种方式的远程协助,安全配置模板的用户权限部分必须做如下修改:

用户权限 建议设置
允许通过终端服务登录
决定哪些用户或者用户组具有作为终端服务客户端登录的能力,远程桌面用户需要这个权限。如果同时还使用了远程协助功能,应只有使用该功能的管理员具有这个权限。注意:如果要使用提供方式的远程协助,则不用往该设置中添加任何用户或者用户组。 <无人> 
拒绝通过终端服务登录决定哪些用户或者用户组被禁止作为终端服务客户端登录,这个权限是为远程桌面用户使用的。 <无人>

  除此之外,为了允许用户使用提供方式的远程协助,还需要设置以下几个组策略:
  在MMC的组策略组件中打开GPO或者通过容器的属性-组策略选项卡访问GPO的链接
  如果是通过组策略选项卡访问,高亮选择目标GPO然后点击编辑以访问组策略组件
  定位到计算机配置\管理模板\系统\远程协助节点
  双击右侧面版的请求远程协助
  点击已启用按钮,以允许用户请求远程协助
  从下拉菜单中选择“只允许帮助者查看此计算机”选项
  设置最长票证时间(值)为0以及最长票证时间(单位)为分钟
  应用设置,关闭对话框
  注意:为了使用提供方式的远程协助,其用请求远程协助策略是必要的,然而,设置最长票证时间为0可以防止用户使用请求远程协助功能。
  双击右侧面版的提供远程协助功能
  如果你打算允许专家在这台计算机上提供远程协助,点击启用按钮
  在下拉菜单中选择“仅允许帮助者查看此计算机”
  警告:建议你永远不要允许用户给与其他人远程控制计算机的权限,尽管用户可以看到对方的操作以及随时可以收回控制权,因为要破坏一个系统治需要几秒钟就够了。
  点击帮助者:显示…按钮并且把所有被允许对这台计算机提供远程协助的用户全部添加近来,例如有管理员,以及桌面帮助人员等。建议限制本功能仅对确实需要的用户开放。用户可以以以下的格式显示:
<域名>\<用户名>或<域名>\<组名>
  远程桌面连接
  远程桌面(RD,Remote Desktop)是用在Windows XP Professional上的另一种优先功能的终端服务,它允许用户从远程连接到本机,并且像直接使用那样使用本机的各种资源。Windows XP Professional系统中默认情况下远程桌面功能是被禁用的。
  远程桌面连接是使用远程桌面客户端软件进行的,XP系统中已经默认安装了该软件,并且Microsoft Windows 2000、NT、Windows 98和Windows 95的客户端软件也已经包含在了Windows XP中。远程桌面还有一个基于ActiveX的客户端,叫做RWDC(Remote Desktop WEB Connection),可以被安装到IIS服务器上。使用RdwC,任何计算机都可以通过使用支持ActiveX的浏览器连接到适当的网页,下载ActiveX客户端,然后打开远程桌面连接。当向XP Professional系统安装IIS时,RWDC会被默认安装。
  当远程桌面被启用后,3389端口被打开以接受终端服务的访问。所有的管理员(本机的和域中的)以及在“远程桌面用户”中被列出的用户和用户组都可以远程访问该计算机。当连接被启用后,被连接的计算机将会被自动锁定,如果目标计算机上已经有用户登录,远程的用户将会看到一个选项,可以把目标计算机上本地登录的用户注销,然后从远程登录上去,但这需要远程用户已经被成功验证,并且需要具有管理员权限。   远程桌面使用标准的Windows验证机制,因此密码策略和账户锁定策略也可以被应用到远程桌面,所有用于远程桌面的账户都必须设置有密码。
  注意:建议在使用远程桌面的过程中锁定默认的administrator账户并禁止该账户从远程登录,不过本地登录是不受此限制的。
  要使用远程桌面功能,安全模板中的用户权限部分必须做如下改变:
用户权限 建议设置
允许通过终端服务登录
决定哪些用户或者用户组具有通过终端服务客户端登录的权限,远程桌面用户需要该权限,如果同时使用了远程协助功能,应只有使用此功能的管理员具有该权限。 Administrators、Remote Desktop Users
拒绝通过终端服务登录决定哪些用户或者用户组没有通过终端服务客户端登录的权限,该权限是为远程桌面用户准备的。 <无人>

  要允许计算机接受远程桌面连接,可以采取以下操作:
  在我的电脑上点击鼠标右键,并选择属性以打开系统属性对话框
  在对话框中打开远程选项卡
  选中允许用户远程连接到这台计算机复选框
  点击选择远程用户…按钮打开远程桌面用户对话框
  本局本地策略的定义添加相应的用户或者用户组
   注意:该操作会把被选中的用户和用户组添加到本地Remote Desktop Users用户组中,可以通过本地计算机管理工具直接对加入该组的用户和用户组进行编辑。
  组策略-管理模板
  Terminal Services
  除了上面指出的一些设置之外,还建议对终端服务进行如下设置,并同样作为GPO的一部分或者通过本地计算机配置应用到计算机上。
  这些对终端服务的建议设置都位于GPO的计算机配置\管理模板\Windows组件\终端服务节点下,并可以通过MMC的组策略组件访问。终端服务设置同样可以在用户设置节点下找到,不过那里的设置会被计算机配置下的设置覆盖。

表16 终端服务策略选项
  网络配置建议
  远程协助和远程桌面都使用了终端服务使得用户可以远程访问本地计算机,在Windows XP系统中使用这些功能时,终端服务使用了3389端口。强烈建议通过设置仅允许本地局域网使用远程连接功能,并且在对外防火墙或者路由器上封掉3389端口。在该端口上所有的入站和出站连接都必须被阻止以禁止非法访问。如果仅阻止了入站连接,远程协助功能还是有可能通过Windows Messenger与局域网外部使用,因此双向的通讯都要被阻止。
  如果需要从本地局域网那个外使用远程协助或远程桌面连接,建议在防火墙或者路由器上设置过滤,以确保只有特定的IP地址可以当问到局域网内的系统。其他所有地址到3389端口的访问都应当被禁止。如果需要更高安全级别的保护,可以安装一个VPN服务器,并使用非常强的验证方式使得少数用户可以拨入到VPN服务器。当然仅允许特定的IP地址可以连接到VPN服务器也是个好方法。

 

--结束END--

本文标题: Win XP远程控制时如何保证安全

本文链接: https://lsjlt.com/news/217439.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Win XP远程控制时如何保证安全
    跟其他远程控制技术类似,远程协助和远程桌面同样要在使用前考虑好安全问题。对于最高级别的安全要求,根本不建议在实际应用中使用远程控制技术,不过要明白这种技术也能给用户带来便利。本章会就使用远程控制技术时保证安全性的方法进行...
    99+
    2023-05-24
    Win XP远程控制 保证安全 XP
  • ConcurrentHashMap是如何保证线程安全
    目录JDK 1.7 底层实现JDK 1.7 线程安全实现JDK 1.8 底层实现JDK 1.8 线程安全实现总结ConcurrentHashMap 是 HashMap 的多线程版本,...
    99+
    2024-04-02
  • 如何保证小程序的安全性
    要保证小程序的安全性,可以采取以下措施: 使用合法的开发工具和平台:确保使用官方或可信赖的开发工具和平台进行小程序开发,避免使用...
    99+
    2024-04-17
    小程序
  • 浅谈springboot如何保证多线程安全
    目录如何保证多线程安全1.springboot在多线程并发访问下是怎么做的2.controller在多线程下如何尽可能保证线程安全,如何取舍3.小结一下单例模式与线程安全问题踩的坑下...
    99+
    2024-04-02
  • 详解CopyOnWriteArrayList是如何保证线程安全
    目录一:前言二:成员变量分析三:源码分析1.空参构造2.传入一个Collection对象的构造方法3.传入一个数组的构造方法四:总结一:前言 在我们需要保证线程安全的时候,如果使用到...
    99+
    2024-04-02
  • 租用香港VPS时如何保证业务的安全
    租用香港VPS时保证业务安全的方法:1、租用香港VPS时,需要选择专业优质、可信度高的香港VPS服务商,从而有效保障香港VPS可用性;2、需要定期对香港VPS做好数据备份和安全扫描措施,降低服务器被挂马的风险;3、需要提高香港VPS的密码复...
    99+
    2024-04-02
  • 如何保证Linux服务器的安全
      很少见有人马上为一台新安装的服务器做安全措施,然而我们生活所在的这个社会使得这件事情是必要的。不过为什么仍旧这么多人把它拖在最后?我已经做了相同的事情,它常常可以归结为想要马上进入有趣的东西。希望这篇文章将向...
    99+
    2022-06-03
    Linux 服务器
  • 云存储如何保证数据安全
    云存储保证数据安全的方法:1、将云存储的数据进行加密存储,从而提高云存储数据安全性和隐私性;2、做好完整性审计策略,保证云存储数据的完整性;3、访问获取云存储数据时,需要做好密文访问控制,避免黑客轻易破解窃取数据信息。具体内容如下:加密存储...
    99+
    2024-04-02
  • 高并发如何保证数据安全
    高并发保证数据安全的方法:在java中我们可以使用 setnx 的原子性来实现分布式锁保证数据唯一性。尽量让HTML静态化。将图片与页面进行分离。使用缓存、镜像、负载均衡的方法。需要使用数据库集群或者库表散列。...
    99+
    2024-04-02
  • API开发中如何保证安全性?
    随着互联网技术的发展,API已经成为了许多公司的标配,它们可以让公司更好地提供服务、管理数据,并与其他应用程序进行交互。但是,在API开发过程中,安全性是需要考虑的重要因素之一。本文将介绍API开发中需要考虑的安全性问题,并提供一些解决方...
    99+
    2023-10-17
    npm api 二维码
  • Teradata的安全认证和访问控制机制是如何实施的
    Teradata的安全认证和访问控制机制主要通过以下几种方式实施: 用户认证:Teradata支持多种用户认证方式,包括密码认证...
    99+
    2024-04-09
    Teradata
  • Spring Cloud 如何保证微服务内安全
    一、简介 在微服务的架构下,我们需要把系统的业务划分成多个单一的微服务。每个微服务都会提供接口供其他微服务调用,在Dubbo中可以通过rmi、nio等实现,Spring Cloud中...
    99+
    2024-04-02
  • 云服务器如何保证数据安全
    云服务器保证数据安全的方法:使用SSH安全保护,在SHH配置文件中设置访问IP或域名白名单、禁止root登录、复杂SSH密码、禁止通过文件直接登录等。将SSH常用的22号端口关闭,更改为10000以上的随机端口,防止端口扫描。将数据定期备份...
    99+
    2024-04-02
  • 服务器租用如何保证数据安全
    服务器租用保证数据安全的方法:1、需要做好服务器数据库维护措施,避免数据丢失;2、需要定期更新服务器软件程序,避免黑客利用漏洞窃取数据;3、需要做好服务器数据备份操作,防止数据丢失无法恢复;4、需要给服务器建立一个完善的灾难恢复机制,从而保...
    99+
    2024-04-02
  • 如何保证Linux服务器的网络安全
    保证Linux服务器网络安全的方法:1、对指定网站设置禁止访问,如使用域名或IP地址的方式来禁止网站访问;2、使用相关命令禁止linux服务器上网;3、通过禁止服务使用的端口号来禁止linux服务器上的某些访问。具体内容如下:对指定网站禁止...
    99+
    2024-04-02
  • 租用服务器后如何保证安全性
    租用服务器后保证安全性的方法:1、安装服务器时要挑选绿色的防护软件,选择最高的防火墙,有服务器端口开放;2、对程的端口进行更改;3、及时修补出现的漏洞,杜绝病毒的侵入;4、设置复杂的密码,以防黑客入侵服务器;5、拥有多个服务器,即使服务器受...
    99+
    2024-04-02
  • 云服务器如何保证数据安全性
    云服务器保证数据安全性的方法:1、搭建完善的数据隔离防护系统,提高云服务器数据安全性;2、定时对云服务器数据进行备份;3、对存储在云服务器上的数据进行加密;4、避免所有数据在云端处理,做一个云服务器副本进行分类;5、做好身份认证,对访问云服...
    99+
    2024-04-02
  • 如何保证windows电脑安全且不中毒
    这篇文章将为大家详细讲解有关如何保证windows电脑安全且不中毒,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。做到和我一样,并不难,一句话总结的话,就是,养成好的电脑使用和上网习惯。习惯成...
    99+
    2023-06-14
  • 如何配置Linux保证其系统的安全
    这篇文章给大家分享的是有关如何配置Linux保证其系统的安全的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。1、用防火墙关闭不须要的任何端口,别人PING不到服务器,威胁自然减少了一大半 防止别人ping的方法: ...
    99+
    2023-06-13
  • 分布式存储如何保证数据安全
    分布式存储系统通常使用多个存储节点来存储数据,因此在保证数据安全方面有以下几个关键因素:1. 数据冗余:分布式存储系统会将数据复制到...
    99+
    2023-09-20
    分布式存储
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作