Удалённый доступ и файлы
SSH, RDP и FTP позволяют управлять компьютерами и передавать файлы на расстоянии.
При чём тут безопасность: удалённый доступ — главный вход для злоумышленников. Открытые в интернет RDP и SSH круглосуточно атакуют подбором паролей.
SSH
SSH (порт 22) — зашифрованное удалённое управление, чаще всего серверами Linux. Заменил небезопасный Telnet.
Лучшая практика — вход по ключам вместо паролей, запрет входа под root, ограничение доступа по IP или через VPN. SSH также умеет безопасно передавать файлы и строить туннели.
RDP
RDP (порт 3389) — удалённый рабочий стол Windows. Удобен, но RDP, открытый в интернет, — один из самых частых путей проникновения шифровальщиков.
Защита: не открывать RDP наружу, доступ через VPN или шлюз, включить проверку подлинности на уровне сети (NLA), MFA и сложные пароли.
FTP
FTP (порты 20 и 21) — старый протокол передачи файлов. Логин, пароль и сами файлы передаются открытым текстом.
Любой в той же сети может перехватить учётные данные. Поэтому FTP заменяют на SFTP или FTPS, о которых — в следующем уроке.
Общие правила
- Не открывай службы удалённого доступа прямо в интернет.
- Используй ключи и MFA вместо одних паролей.
- Ограничивай, кто и откуда может подключаться.
- Включи блокировку после нескольких неудачных попыток входа.
- Следи за журналами входов: сотни неудачных попыток — это атака.
Главное за урок
- SSH (22) — шифрованное управление; лучше входить по ключам.
- RDP (3389) нельзя открывать в интернет: доступ через VPN и с MFA.
- FTP передаёт пароли открытым текстом — заменяй на SFTP или FTPS.