远程桌面服务安全吗?

dev*_*eed 8 rdp windows-terminal-services

如果 RDP 客户端被病毒和木马覆盖,终端服务器是否有任何风险?打印机是唯一共享的本地资源。与服务器的连接是通过网关进行的。用户身份验证是有保证的(通过类似 phonefactor 的东西)。

Zor*_*che 8

我担心的是,在受感染的客户端上,有人会使用键盘记录器或其他东西来收集用于建立 RDP 会话的凭据和服务器信息。如果系统有恶意软件,那么安装键盘记录器是很有可能的。


squ*_*man 3

如果您严格通过 RDP 连接,那么应该没问题。唯一可能让您困扰的是,如果在建立连接时配置了一些奇怪的东西来运行。例如,如果您使用内置的 Windows RDP 客户端,则可以设置在建立连接时运行的程序。如果你在那里设置了一些对服务器有害的东西,那么我想可能会发生一些不好的事情。不过,我认为这有点渺茫。

如果您将剪贴板设置为与本地资源共享,您可能还会得到一些有趣的东西。当然,不要将本地驱动器带到聚会上(遵循斯蒂芬·汤普森关于文件共享的回答)。