LINUX.ORG.RU

Безопасность xRDP. Шифрует ли протокол по дефолту?

 , , ,


0

1

Всем привет! В общем, сабж. Машин с дебиан будет светить в инет статиком.Нужно заходить с мастдаев v8-v10 и с братьев линуксов на удаленный рабочий стол этой машины. Я раздобыл мануал по SSH тоннелям. Однако хотелось бы знать, базовую безопасность xRDP . С UltraVNC облом. нет клиентов под никс. Только под мастдай. на целевой машине два стола. Lxqt и xfce. Спасибо!



Последнее исправление: BuzzerOFF (всего исправлений: 1)

С UltraVNC облом. нет клиентов под никс.

Это ты сейчас пошутил что-ли? Бери любую реализацию vnc и пользуйся: tightvnc, tigervnc, turbovnc, remnmina и др.

Безопасность организовываешь сам любым туннелем, ssh, vpn, чем хочешь.

einhander ★★★★★
()

базовую безопасность xRDP

Не стоит ей доверять, все такие штуки надо в ssh-туннель заворачивать.

firkax ★★★★★
()
Ответ на: комментарий от einhander

TightVNC очень пользуюсь. но в локалке.Пришел работать в контору и снес нафиг radmin.

Если нужно делать тоннель SSH, все хорошо, кроме машин с windows sever 2012 или windows . На них SSH сервер и клиент служба ставятся через задницу. На windows 10 проблем с SSH нет.

с инета удаленно TightVNc не пользовался. А если быть точнее, тунели SSH под другой протокол на венде не делал. На никсах уже настроил тоннель.

BuzzerOFF
() автор топика

ssvnc - Enhanced TightVNC viewer with SSL/SSH tunnel helper

Удобная штучка, чтобы самому не париться

По ssh можно сразу и запустить на удаленном сервере x11vnc например.

Гуи интерфейс, галки потыкал и не надо читать маны

futurama ★★★★★
()
Последнее исправление: futurama (всего исправлений: 2)

К X2Go советую присмотреться, часто выручал.

В основе там обычно вполне стандартные утилиты, но всё это убрано «под капот», остаётся только с пониманием дела в GUI намышковать нужные подключения.

Клиент под винду тоже имеется, но не доводилось использовать.

NDfan
()

SSH тоннель не нужен, xRDP и так умеет TLS. Включается настройками xrdp, все описано в манах.

i586 ★★★★★
()
Ответ на: комментарий от i586

Спасибо! Посмотрел и настроил. Единственное, он мне показался тормозным (интерфейс ОС через xRDP) ESXI->Debian->LXQT->xRDP. На Windows с родным RDP, под той же ESXI все летает. Непонятно, куда копать. Битность в настройках xRDP я уменьшил. Может лучше xfce включить ?

BuzzerOFF
() автор топика
Ответ на: комментарий от firkax

по SSH вообще: как я понял, тоннели SSH потом нужно прибивать ? Пишут оставлять их нельзя. Просто не понятно, как я юзерам всем, которые будут ходить через SSH это разжевывать буду ? Или можно как-то через ключи и тоннели все сделать ? Еще проблема в том, что много машин на 7-й , 8-й венде. Там нет OpenSSH. Его туда надо вкрячивать. Себе то, как админу, я сделаю любые навороты. Но в масштабах 100 удаленщиков-фрилансеров, работающих с нашими серваками, из вендей 7х и 8х, я не представляю как им всем быстро подруб по SSH сделать. И что бы не накосячить.

За инфу, спасибо!

BuzzerOFF
() автор топика
Ответ на: комментарий от BuzzerOFF

Для винды есть ssh-клиент putty, в нём в том числе консольная прога.

firkax ★★★★★
()
Ответ на: комментарий от BuzzerOFF

он мне показался тормозным

Не знаю, трудно сказать. Это зависит от того, как в xrdp реализован RDP. Попробуйте еще поиграться с компрессией в настройках xrdp. Для SPICE это обычно сильно помогает, но там и опций больше, и делали протокол для linux с самого начала, а не реверсили проприетарщину.

i586 ★★★★★
()
Последнее исправление: i586 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.