RDP ile Windows sunucuya bağlanma ve açık RDP'nin riski
Windows sunucuya bağlanmak teknik olarak kolaydır: IP, kullanıcı adı, parola ve Uzak Masaüstü. Zor olan kısmı, o portu internete açık bırakmanın ne demek olduğunu bilmektir.
Bağlanma
Windows: Başlat → "Uzak Masaüstü Bağlantısı" (mstsc). Bilgisayar alanına IP yazın, Bağlan.
macOS: App Store'dan "Windows App" (eski adı Microsoft Remote Desktop).
Linux: remmina veya freerdp:
xfreerdp /v:185.137.98.29 /u:Administrator /dynamic-resolutionİlk bağlantıda sertifika uyarısı normaldir — sunucu kendi imzalı sertifika kullanır.
Açık RDP: bilmeniz gereken
3389 portu internete açıldığı andan itibaren otomatik parola deneme trafiği çeker. Bu bir tahmin değil; açık bir RDP portu saatler içinde Olay Görüntüleyici'de başarısız giriş kayıtları biriktirmeye başlar.
Riskin büyüklüğü şudur: RDP bir masaüstü oturumudur, yani başarılı tek bir giriş makinenin tamamının kontrolü demektir. SSH'te olduğu gibi "yalnızca dosya okuyabilir" gibi bir ara durum yok.
Üç korunma adımı
1. Portu herkese kapatın
En etkili adım, en çok atlanan adım: güvenlik duvarında 3389'a yalnızca kendi IP adresinizden izin verin. Sabit IP'niz yoksa VPN kullanın veya erişimi ihtiyaç anında açıp kapatın.
Datafex kullanıyorsanız port ve erişim yönetimi müşteri panelinden yapılır.
2. Administrator hesabını yeniden adlandırın
Otomatik denemelerin büyük kısmı doğrudan Administrator kullanıcı adını dener. Hesabı yeniden adlandırmak bu trafiğin tamamını boşa çıkarır. Yeni bir yönetici hesabı oluşturup Administrator'ı devre dışı bırakmak daha da iyidir.
3. Hesap kilitleme politikası
secpol.msc → Hesap Kilitleme Politikası:
- Kilitleme eşiği: 5 başarısız deneme
- Kilitleme süresi: 15 dakika
Bu, parola denemesini pratikte imkânsız hale getirir. Kendinizi kilitlememek için önce anahtar/erişim yönteminizi doğrulayın.
Ağ Düzeyinde Kimlik Doğrulama (NLA)
Sistem Özellikleri → Uzak sekmesinde "Yalnızca Ağ Düzeyinde Kimlik Doğrulama ile bağlan" işaretli olmalı. NLA, kimlik doğrulamayı oturum açılmadan önce yapar; kapalı olduğunda sunucu her bağlantı denemesi için oturum kaynağı harcar.
Kaynak notu
RDP oturumunun kendisi RAM ve CPU tüketir — 8 GB'lık bir sunucuda açık bir masaüstü oturumu hissedilir bir paydır. İşiniz bittiğinde oturumu kapatın (sadece pencereyi kapatmak oturumu açık bırakır):
logoffWindows'un taban tüketimi ve Linux ile karşılaştırması: Windows mu Linux mu?
Yedek erişim yolu
RDP'ye erişimi kaybetme riski gerçektir: yanlış güvenlik duvarı kuralı, kendinizi kilitleme, bozulan bir Windows güncellemesi. Sağlayıcınızın konsol/VNC erişimi sunup sunmadığını sunucuyu kurmadan önce öğrenin — o erişim olmadan yanlış bir kural kalıcı bir sorun haline gelir.
İlgili okuma
- Sunucu güvenliği: temel adımlar
- Knight Online sunucu kurulumu — Windows gerektiren tipik bir iş yükü