我在EC2上运行windowsserver2012,我有用户从多个物理位置RDP -即。使用动态IP从移动热点和家庭ISP登录。
为了安全,我在AWS安全组工作,希望避免使用0.0.0.0作为入站RDP源,但不确定是否可以指定我的用户将使用的IP的广泛范围。我现在大概有3-4个用法。降低安全风险的最佳方法是什么?谢谢!
发布于 2015-01-23 04:07:39
我建议在SSH隧道上运行RDP和/或设置VPN。
在这两种情况下,您都可以将开放的RDP端口限制为SSH网关或VPN网络。
https://stackoverflow.com/questions/28095487
复制相似问题