Однажды мне захотелось управлять одним из домашних компьютеров удаленно, но при этом взаимодействовать с текущим пользователем, но компьютер был довольно слабый и при запуске например TeamViewer’а нагрузка процессора поднималась до 98% и компьютер начинал заметно тормозить. Попробовал стандартный RDP, но тогда «выбивался» текущий пользователь и для входа локально приходилось набивать пароль. Но чуть позже мне случайно попалась команда shadow.
Читать полностью »
Рубрика «rdp» - 8
Удаленное управление сеансом пользователя windows стандартными средствами
2012-07-06 в 13:57, admin, рубрики: rdp, windows, Песочница, Серверное администрирование, удаленное управление, метки: rdp, windows, удаленное управлениеHowTo: 10 шагов к терминальному серверу (RDP + NX) на Ubuntu с AD авторизацией
2012-05-03 в 16:16, admin, рубрики: active directory, howto, linux, rdp, remote desktop, Ubuntu, xfce, xrdp, системное администрирование, Убунтариум, метки: active directory, howto, linux, rdp, remote desktop, Ubuntu, xfce, xrdpЦель этой статьи показать Вам, что альтернатива продуктам MS есть!
- ОС Xubuntu 12.04 LTS amd64
- Оконный менеджер XFCE
- Поддержка протокола RDP (x11rdp)
- Поддержка протокола NX (freenx)
- Авторизация пользователей через Active Directory (likewise-open)
- Настройки пользователей по умолчанию (skel)
- Поддержка сетевых папок и профилей, авторизованных от доменного пользователя (pam_mount)
- Выполнение скриптов при входе в систему от пользователя и от root (pam_exec)
- Антивирусная защита (ClamAV)
- Возможна поддержка ПО MS, 1С и т.п., в пределах возможностей wine или wine@etersoft
MS12-020: разведение RDP-червей
2012-03-15 в 9:07, admin, рубрики: ESET, Exploits, rdp, Блог компании ESET NOD32, метки: ESET, Exploits, rdpВо вторник Microsoft выпустила очередную порцию патчей, и среди них наше внимание особенно привлек MS12-020, который имеет критический статус. Уязвимость позволяет выполнить произвольный код на удаленной системе при мощи специально сформированного RDP-пакета. Данной уязвимости подвержены все версии MS Windows в том числе и 64-битные версии. На самом деле в рамках патча MS12-020 было закрыто две уязвимости CVE-2012-0002 (RCE в RDP) и CVE-2012-0152 (DoS в Terminal Server). Нас больше интересует первая уязвимость, так как она гораздо более опасная и может повлечь за собой появление сетевых червей, которые будут ее активно эксплуатировать (на данный момент о случаях ее использования во вредоносных программах мне не известно).
Кстати относительно недавно уже закрывалась уязвимость MS11-065 (август 2011), которая позволяла осуществлять DoS (WinXP/2003) и была замечена в том же драйвере rdpwd.sys, в котором была найдена CVE-2012-0002. Эти изменения можно отследить по временным меткам в rdpwd.sys до и после патча. А также в официальных списках изменений для MS11-065 и для MS12-020.

Информационная безопасность / Защита RDP по ГОСТ с помощью Рутокен ЭЦП. Двухуровневый TLS
2012-02-20 в 10:05, admin, рубрики: openssl, pkcs11, rdp, remote desktop, SSL, stunnel, TLS, гост, рутокен, рутокен эцп, метки: openssl, pkcs11, rdp, remote desktop, SSL, stunnel, TLS, гост, рутокен, рутокен эцп
Протокол RDP является протоколом прикладного уровня и поэтому для его защиты идеально подходит TLS, который работает над транспортным уровнем.
В данном топике с помощью open source приложений OpenSSL и sTunnel мы защитим RDP-соединения по протоколу TLS c поддержкой российских шифрсьютов (GOST2001-GOST89-GOST89), клиентская аутентификация по ГОСТ-вым сертификатам будет проводиться аппаратно на борту USB-токена Рутокен ЭЦП с выработкой ключа согласования по схеме VKO GOST 34-10.2001. При этом ключ аутентификации является неизвлекаемым и его невозможно украсть. Так же Рутокен ЭЦП будет использоваться в качестве аппаратного ДСЧ.
Для случая аутентификацииЧитать полностью »

-na-Ubuntu-s-AD-avtorizaciei.jpg)