Rdp over internet
Oct. 21st, 2013 08:43 amВот интересно, а считается ли в наше время безопасным пускать протокол RDP (который подключение к удаленному рабочему столу) через публичные сети без VPN и прочих криптотуннелей?
А если да, то с какой аутентификацией?
Впрочем, я все равно не нашел как к xrdp прикрутить аутентификацию по сертификатам.
Да, пожалуй пора тэг windows или m$ заводить.
А если да, то с какой аутентификацией?
Впрочем, я все равно не нашел как к xrdp прикрутить аутентификацию по сертификатам.
Да, пожалуй пора тэг windows или m$ заводить.
no subject
Date: 2013-10-21 04:50 am (UTC)no subject
Date: 2013-10-21 06:00 am (UTC)no subject
Date: 2013-10-21 06:08 am (UTC)no subject
Date: 2013-10-21 06:32 am (UTC)no subject
Date: 2013-10-21 07:44 am (UTC)в случае с дроидом, впрочем, будет и чисто программная проблема - мультитач и способ не особо обременительной его реализации на компе.
PS: подумалось, если wayland/mir/итд "выстрелят", то не родит ли кто к ним rdp-сервер более близкий по реализации к винде?
no subject
Date: 2013-10-21 08:39 am (UTC)Сторонний софт лучше ставить на более робастные системы. Тем более что для Debian xrdp вовсе не сторонний софт, а часть дистрибутива.
Проблема же с разрешением экрана возникнет независимо от протокола доступа.
Правда, что у нормальных GUI-сред в Linux, что у Android это не проблема. Они умеют менять разрешение на лету.
no subject
Date: 2013-10-21 09:45 am (UTC)весь код доступен, можно исправить
там вопрос постановочный -- если юзер наоткрывал сессий 20 штук в разное время, то в какую входить после логина
по уму надо давать юзеру список, пусть сам определится; кода там -- чисто X гуй + 2 КБ логики
но китайские разрабы там адские, и код у них адский
no subject
Date: 2013-10-21 09:49 am (UTC)no subject
Date: 2013-10-21 04:53 am (UTC)no subject
Date: 2013-10-21 06:34 am (UTC)no subject
Date: 2013-10-21 05:10 am (UTC)Лучше mustdie.
no subject
Date: 2013-10-21 05:11 am (UTC)no subject
Date: 2013-10-21 05:23 am (UTC)Не по причине особого ума даже, просто в любой инфраструктуре обычно наружу светится лишь какой-нибудь пограничный роутер, ну и воленс-неволенс..
no subject
Date: 2013-10-21 05:47 am (UTC)Хотя совершенно очевидно, что это вынужденное доверие "ещё одному анальному рабовладельцу".
no subject
Date: 2013-10-21 06:09 am (UTC)no subject
Date: 2013-10-21 07:04 am (UTC)no subject
Date: 2013-10-21 10:00 am (UTC)no subject
Date: 2013-10-21 06:02 am (UTC)no subject
Date: 2013-10-21 06:07 am (UTC)no subject
Date: 2013-10-21 06:37 am (UTC)no subject
Date: 2013-10-21 07:28 am (UTC)Аутентификация возможна через Kerberos. Оно, конечно, та ещё жопа, но сертификаты поддерживает.
no subject
Date: 2013-10-21 08:17 am (UTC)доменадерева AD? Что-то я сомневаюсь. Во всех остальных случаях винда вне дерева откатывается на простой советский NTLM, наверное и в случае RDP должна.no subject
Date: 2013-10-21 08:24 am (UTC)no subject
Date: 2013-10-21 09:36 am (UTC)он на юниксах и родился
аж в 80-х
современный в 1993 году
и нет, не в виндовз 2.0
> Во всех остальных случаях винда вне дерева откатывается
не откатывается, если сказать "не откатываться" на первом же экране инсталлятора
а вот как приучить клиента юзать керберос вне домена -- да
no subject
Date: 2013-10-21 10:54 am (UTC)Или вы про Win8?
no subject
Date: 2013-10-21 11:09 am (UTC)no subject
Date: 2013-10-21 12:18 pm (UTC)no subject
Date: 2013-10-21 08:36 am (UTC)Это немножко не то. чего хотелось бы добиться.
no subject
Date: 2013-10-21 08:50 am (UTC)А я тут подумал - нету ли провайдера "софтовая смарткарта", которая тупо сертификат?
no subject
Date: 2013-10-21 06:47 am (UTC)no subject
Date: 2013-10-21 07:17 am (UTC)И RDP, возможно в итоге будет ходить rdesktop-ом на xrdp.
no subject
Date: 2013-10-21 06:56 am (UTC)no subject
Date: 2013-10-21 09:04 am (UTC)http://www.atraining.ru/windows-rdp-tuning/
no subject
Date: 2013-10-21 01:56 pm (UTC)no subject
Date: 2013-10-21 09:37 am (UTC)google://rdp otp integration
no subject
Date: 2013-10-21 11:11 am (UTC)Использование публичных ключей для аутентификации - это здоровая паранойя. OTP - нездоровая. поскольку сильно снижает юзабилити.
no subject
Date: 2013-10-21 09:58 am (UTC)no subject
Date: 2013-10-21 12:01 pm (UTC)no subject
Date: 2013-10-21 01:38 pm (UTC)Ну и собственно речь о том, что "парольной политики" хотелось бы избежать совсем, используя аутентификацию по сертификатам. Но без затрат денег на счтиыватели смарткарт.