elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  ¿cómo bloquear el acceso a un servidor windows por RDP (Escritorio Remoto)?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿cómo bloquear el acceso a un servidor windows por RDP (Escritorio Remoto)?  (Leído 7,508 veces)
Pretoriano Gdl

Desconectado Desconectado

Mensajes: 62


Ver Perfil
¿cómo bloquear el acceso a un servidor windows por RDP (Escritorio Remoto)?
« en: 23 Mayo 2022, 16:40 pm »

Buen día a todos, pudieran ayudarme resolviendo la duda de cómo impedir que otros equipos se conecten por escritorio remoto a un servidor Windows?

He bloqueado el puerto local 3389 en el servidor pero los clientes se conectan por varios puertos y no es muy practico estar bloqueando cada puerto

Esto lo quiero hacer desde el mismo servidor y no depender de una herramienta adiciona (instalable)

Lo que busco es que solo unas IP especificas y/o unos usuarios específicos se puedan conectar

Espero puedan ayudarme, saludos.


« Última modificación: 23 Mayo 2022, 16:42 pm por Pretoriano Gdl » En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: ¿cómo bloquear el acceso a un servidor windows por RDP (Escritorio Remoto)?
« Respuesta #1 en: 23 Mayo 2022, 17:23 pm »

Si no vas a usar el Escritorio Remoto (RDP) puerto 3389 no debes bloquear el puerto, simplemente debes desactivar el servicio.

Hay diferentes herramientas, como TeamViewer, AnyDesk que usan "escritorio remoto" pero no necesita un puerto específico abierto.


Citar
Lo que busco es que solo unas IP especificas y/o unos usuarios específicos se puedan conectar

Puedes configurar el firewall de Windows para admitir sólo ciertas IP's.



De todas maneras exponer servicio RDP  a internet es muy peligroso, es mejor utilizar una VPN para poder acceder. Y habilita segundo factor de autenticación:

https://docs.microsoft.com/es-es/windows-server/remote/remote-desktop-services/rds-plan-mfa


En línea

Pretoriano Gdl

Desconectado Desconectado

Mensajes: 62


Ver Perfil
Re: ¿cómo bloquear el acceso a un servidor windows por RDP (Escritorio Remoto)?
« Respuesta #2 en: 23 Mayo 2022, 22:42 pm »

Gracias el-brujo por tu respuesta

He bloqueado en el firewall del servidor el puerto 3389 local a todo un segmento a excepción de 2 IP y se siguen conecto todas las IP

He bloqueado en el firewall del servidor el puerto 3389 local y el puerto remoto 4004 a todo un segmento a excepción de 2 IP pero el día de hoy vi que estaban conectados por otro puerto ¿tendré que bloquear todos los puertos remotos?
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: ¿cómo bloquear el acceso a un servidor windows por RDP (Escritorio Remoto)?
« Respuesta #3 en: 24 Mayo 2022, 11:52 am »

Citar
¿tendré que bloquear todos los puertos remotos?

No, bloquear los puertos remotos no tiene ningún sentido si quieres aceptar algunas conexiones remotas.

El puerto remoto es aleatorio.
En línea

Pretoriano Gdl

Desconectado Desconectado

Mensajes: 62


Ver Perfil
Re: ¿cómo bloquear el acceso a un servidor windows por RDP (Escritorio Remoto)?
« Respuesta #4 en: 31 Mayo 2022, 20:45 pm »

No, bloquear los puertos remotos no tiene ningún sentido si quieres aceptar algunas conexiones remotas.

El puerto remoto es aleatorio.

Lo que terminé haciendo fue crear un grupo y a ese grupo lo agregue en la directiva local "permitir inicio de sesión a través de servicios de escritorio remoto" con eso el usuario sigue siendo usuario mortal (no administrador) pero se puede conectar de forma remota.

Ahora el problema que tengo es que al ser un usuario mortal y ejecutar un programa de terceros necesita permisos y no sé que directiva es la que le da ese acceso de ejecución
En línea

Danielㅤ


Desconectado Desconectado

Mensajes: 1.675


🔵🔵🔵🔵🔵🔵🔵


Ver Perfil
Re: ¿cómo bloquear el acceso a un servidor windows por RDP (Escritorio Remoto)?
« Respuesta #5 en: 31 Mayo 2022, 23:31 pm »

Lo que terminé haciendo fue crear un grupo y a ese grupo lo agregue en la directiva local "permitir inicio de sesión a través de servicios de escritorio remoto" con eso el usuario sigue siendo usuario mortal (no administrador) pero se puede conectar de forma remota.

Ahora el problema que tengo es que al ser un usuario mortal y ejecutar un programa de terceros necesita permisos y no sé que directiva es la que le da ese acceso de ejecución

usuario mortal? eso no existe en Windows, habrás querido decir usuario normal.


Un saludo
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Escritorio Remoto (Cliente - Servidor)
Programación Visual Basic
vbasicred 1 1,717 Último mensaje 1 Julio 2006, 21:18 pm
por zerofive
Bloquear el uso de un programa de escritorio remoto (Win XP)
Redes
wrongturn 3 5,038 Último mensaje 17 Febrero 2012, 19:17 pm
por wrongturn
Escritorio o Acceso Remoto
Java
itsukisekaiakiba 8 3,850 Último mensaje 27 Diciembre 2012, 17:57 pm
por 1mpuls0
Bloquear escritorio remoto
Windows
Franus 0 2,142 Último mensaje 27 Enero 2016, 15:56 pm
por Franus
Escritorio remoto en Windows 10, cómo activarlo, desactivarlo y dar permiso ...
Noticias
wolfbcn 0 1,952 Último mensaje 26 Enero 2019, 02:03 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines