Le Remote Desktop Protocol (RDP) est un outil puissant pour accéder à distance à des ordinateurs sous Windows.Cependant, il peut également être une cible pour des attaques si des mesures de sécurité appropriées ne sont pas mises en place.
Un mot de passe considéré fort et complexe doit être composé d’au minimum 16 caractères.Vous devez également inclure une variation de lettres majuscules et minuscules, de chiffres et de caractères spéciaux.Evitez d’utiliser des mots ou phrases courants, ainsi que vos informations personnelles.Comme par exemple le nom de votre enfant ou animal de compagnie suivi de votre date de naissance, cela peut se trouver facilement si vous les partagez sur les réseaux sociaux.
Il existe de nombreux robots sur Internet scannant le réseau tous les jours à la recherche de machine vulnérable.En changeant le port d’écoute par défaut de votre RDP, il sera plus difficile pour eux de détecter le protocole utilisé derrière.
Le port par défaut est le 3389, ce qui le rend facilement détectable.Pour modifier le port par défaut, il est nécessaire de modifier une clé de registre WindowsAttention à ne rien modifier d’autre ! Cela peut endommager votre Windows voire le rendre non fonctionnel.
Une fois le port modifié et la règle créée, il est nécessaire de redémarrer le service RDP ou de redémarrer votre ordinateur.
Il est possible de limiter l’accès RDP et donnez l’accès uniquement à certaines IPs.Depuis un réseau extérieur, chez vous, il faudra préciser votre IP publique.Depuis un réseau interne, VM à VM, il faudra préciser l’IP local de la machine virtuelle.
Dans votre barre des tâches, tapez pare-feu
Il est possible d’autoriser uniquement les utilisateurs autorisés à se connecter en RDP.
Pour limiter les tentatives de brute force, il peut être intéressant de limiter le nombre de tentative de connexion avant de bloquer le compte.
Dans la barre des tâches entrez Stratégie de sécurité locale
Il est important de noter que si la connexion reste inactive et fonctionne en arrière-plan, un accès non autorisé peut se produire et conduire à une utilisation abusive de votre RDP.Pour sécuriser la session RDP, il est nécessaire de définir un délai d’expiration. Une fois dépassé, la session RDP sera automatiquement fermée.
Dans la barre des tâches, entrez Modifier la Stratégie de Groupe
Plus fiable et puissant qu’un VPS, le serveur dédié vous est entièrement consacré : la bande passante et les ressources de la machine vous sont exclusivement allouées. Comme il s’agit d’une machine physique, il est tout à fait possible de la faire évoluer en même temps que vos projets : ajout de RAM, disque… vous avez également la possibilité de mettre en place des solutions de haute disponibilité comme du RAID physique.
Nous rejoindre sur les réseaux sociaux :