Datafex LogoDatafex
Tüm rehberler

14 Eylül 2026 · 2 dk okuma

RDP ile Windows sunucuya bağlanma ve açık RDP'nin riski

Windows sunucuya bağlanmak teknik olarak kolaydır: IP, kullanıcı adı, parola ve Uzak Masaüstü. Zor olan kısmı, o portu internete açık bırakmanın ne demek olduğunu bilmektir.

Bağlanma

Windows: Başlat → "Uzak Masaüstü Bağlantısı" (mstsc). Bilgisayar alanına IP yazın, Bağlan.

macOS: App Store'dan "Windows App" (eski adı Microsoft Remote Desktop).

Linux: remmina veya freerdp:

xfreerdp /v:185.137.98.29 /u:Administrator /dynamic-resolution

İlk bağlantıda sertifika uyarısı normaldir — sunucu kendi imzalı sertifika kullanır.

Açık RDP: bilmeniz gereken

3389 portu internete açıldığı andan itibaren otomatik parola deneme trafiği çeker. Bu bir tahmin değil; açık bir RDP portu saatler içinde Olay Görüntüleyici'de başarısız giriş kayıtları biriktirmeye başlar.

Riskin büyüklüğü şudur: RDP bir masaüstü oturumudur, yani başarılı tek bir giriş makinenin tamamının kontrolü demektir. SSH'te olduğu gibi "yalnızca dosya okuyabilir" gibi bir ara durum yok.

Üç korunma adımı

1. Portu herkese kapatın

En etkili adım, en çok atlanan adım: güvenlik duvarında 3389'a yalnızca kendi IP adresinizden izin verin. Sabit IP'niz yoksa VPN kullanın veya erişimi ihtiyaç anında açıp kapatın.

Datafex kullanıyorsanız port ve erişim yönetimi müşteri panelinden yapılır.

2. Administrator hesabını yeniden adlandırın

Otomatik denemelerin büyük kısmı doğrudan Administrator kullanıcı adını dener. Hesabı yeniden adlandırmak bu trafiğin tamamını boşa çıkarır. Yeni bir yönetici hesabı oluşturup Administrator'ı devre dışı bırakmak daha da iyidir.

3. Hesap kilitleme politikası

secpol.msc → Hesap Kilitleme Politikası:

Bu, parola denemesini pratikte imkânsız hale getirir. Kendinizi kilitlememek için önce anahtar/erişim yönteminizi doğrulayın.

Ağ Düzeyinde Kimlik Doğrulama (NLA)

Sistem Özellikleri → Uzak sekmesinde "Yalnızca Ağ Düzeyinde Kimlik Doğrulama ile bağlan" işaretli olmalı. NLA, kimlik doğrulamayı oturum açılmadan önce yapar; kapalı olduğunda sunucu her bağlantı denemesi için oturum kaynağı harcar.

Kaynak notu

RDP oturumunun kendisi RAM ve CPU tüketir — 8 GB'lık bir sunucuda açık bir masaüstü oturumu hissedilir bir paydır. İşiniz bittiğinde oturumu kapatın (sadece pencereyi kapatmak oturumu açık bırakır):

logoff

Windows'un taban tüketimi ve Linux ile karşılaştırması: Windows mu Linux mu?

Yedek erişim yolu

RDP'ye erişimi kaybetme riski gerçektir: yanlış güvenlik duvarı kuralı, kendinizi kilitleme, bozulan bir Windows güncellemesi. Sağlayıcınızın konsol/VNC erişimi sunup sunmadığını sunucuyu kurmadan önce öğrenin — o erişim olmadan yanlış bir kural kalıcı bir sorun haline gelir.

İlgili okuma

Bu rehberdeki bilgiyle ilerlemek isterseniz:

Windows şablonlu paketleri görün

İlgili rehberler