Модуль 3 · Сети · урок 15 из 23 · ~7 мин

🖥️ Сетевые протоколы: SSH, RDP, FTP

Короткая выжимка урока бесплатного курса CyberStreak. Полный урок со слайдами, тестом и работой над ошибками — в Telegram.

Удалённый доступ и файлы

SSH, RDP и FTP позволяют управлять компьютерами и передавать файлы на расстоянии.

При чём тут безопасность: удалённый доступ — главный вход для злоумышленников. Открытые в интернет RDP и SSH круглосуточно атакуют подбором паролей.

SSH

SSH (порт 22) — зашифрованное удалённое управление, чаще всего серверами Linux. Заменил небезопасный Telnet.

Лучшая практика — вход по ключам вместо паролей, запрет входа под root, ограничение доступа по IP или через VPN. SSH также умеет безопасно передавать файлы и строить туннели.

RDP

RDP (порт 3389) — удалённый рабочий стол Windows. Удобен, но RDP, открытый в интернет, — один из самых частых путей проникновения шифровальщиков.

Защита: не открывать RDP наружу, доступ через VPN или шлюз, включить проверку подлинности на уровне сети (NLA), MFA и сложные пароли.

FTP

FTP (порты 20 и 21) — старый протокол передачи файлов. Логин, пароль и сами файлы передаются открытым текстом.

Любой в той же сети может перехватить учётные данные. Поэтому FTP заменяют на SFTP или FTPS, о которых — в следующем уроке.

Общие правила

  • Не открывай службы удалённого доступа прямо в интернет.
  • Используй ключи и MFA вместо одних паролей.
  • Ограничивай, кто и откуда может подключаться.
  • Включи блокировку после нескольких неудачных попыток входа.
  • Следи за журналами входов: сотни неудачных попыток — это атака.

Главное за урок

  1. SSH (22) — шифрованное управление; лучше входить по ключам.
  2. RDP (3389) нельзя открывать в интернет: доступ через VPN и с MFA.
  3. FTP передаёт пароли открытым текстом — заменяй на SFTP или FTPS.

Источники

Что ещё в полном уроке

  • SSH — стандарт удалённого управления
  • RDP — удалённый рабочий стол Windows
  • FTP — устаревший протокол передачи файлов
  • Общие правила удалённого доступа
  • Как это выглядит на практике
  • Типичные ошибки
  • Мини-лаборатория
  • Проверь себя
  • Тест из 5 вопросов с разбором каждого ответа
  • Практика «найди подозрительное»: разбор логов и писем как в SOC

Пройди урок целиком

Слайды с примерами, тест, работа над ошибками и огонёк серии. Бесплатно, прямо в Telegram.