¿Qué métodos pueden garantizar la seguridad del control remoto de XP?

  

Es posible que no todos se preocupen por el control remoto, porque usualmente usamos esta función menos en nuestras vidas, pero esta función es realmente necesaria en el trabajo, pero porque es Remoto, por lo que a veces el virus encuentra la vulnerabilidad, así que trate de garantizar la seguridad del sistema cuando esté remoto.

Al igual que otras tecnologías de control remoto, Asistencia remota y Escritorio remoto también deben tener en cuenta los problemas de seguridad antes de su uso. Para el nivel más alto de requisitos de seguridad, no se recomienda utilizar la tecnología de control remoto en aplicaciones prácticas, pero entienda que esta tecnología también puede brindar comodidad a los usuarios. Este capítulo describe cómo garantizar la seguridad al utilizar la tecnología de control remoto.

Asistencia remota

La tecnología de Asistencia remota (RA) permite a los usuarios (invitadores) invitar a otros (invitados) a través de la red para resolver los problemas reales que han encontrado. Usando este método, los invitados pueden ver la pantalla de la computadora del invitador e intercambiar información entre ellos, y si el invitador lo permite, el invitado también puede resolver el problema directamente al operar la computadora del invitador a través de la red. El invitador puede decidir si los permisos del invitado son solo vistas de pantalla o tienen control. Para usar Asistencia remota, ambas partes deben usar el sistema operativo Windows XP.

La asistencia remota puede iniciarla el invitador, que se denomina asistencia remota, y el invitado también puede proporcionarla para la asistencia remota, que se denomina asistencia remota. La cuenta del Asistente de Ayuda está preparada para las operaciones de asistencia remota. Esta cuenta se creó durante la instalación del sistema y se le asigna aleatoriamente una contraseña compleja, que luego se desactiva. Cuando se abra la invitación de Asistencia remota, se creará un ticket para el "Inviter" en la computadora del usuario, y también se abrirá el puerto 3389 y se permitirá el acceso a los Servicios de Terminal Server. La cuenta del Asistente de Ayuda se activará automáticamente. Una vez habilitado, los invitados pueden usar esta cuenta y el ticket creado para acceder a la computadora del invitador. Si todos los boletos están cerrados o caducados, la cuenta del Asistente de Ayuda se deshabilitará de nuevo automáticamente y el Puerto 3389 se cerrará al mismo tiempo.

Nota: la función de Escritorio remoto también usa Servicios de Terminal Server, por lo que si la función de Escritorio remoto está habilitada, el puerto 3389 puede permanecer abierto.

Asistencia remota para métodos de solicitud

Los usuarios pueden solicitar asistencia remota por correo electrónico o Windows Messenger, o guardar una solicitud de asistencia remota como un archivo. Actualmente no hay manera de limitar la invitación de los principiantes. Cualquiera que pueda conectarse físicamente a la computadora de un principiante puede aceptar su invitación. Cuando se responde a una solicitud de asistencia remota, el principiante puede ver el nombre de usuario del experto. Sin embargo, la única manera de estar seguro de que el usuario conectado es el usuario correcto es usar una contraseña. Los principiantes pueden optar por proteger esta asistencia con una contraseña al crear una solicitud de asistencia. La contraseña no se incluye en el archivo de solicitud y el invitado debe ingresar la contraseña correcta para establecer una conexión. La contraseña se puede enviar al invitado por otros métodos. Persona Sin embargo, la complejidad de la contraseña, las políticas de contraseña y las políticas de bloqueo de cuenta no se aplican a esta contraseña y cuenta.

La invitación enviada a través de Windows Messenger se envía en texto sin formato en formato XML. El archivo de invitación enviado o guardado por correo electrónico se envía en formato MsRcIncident. También es un formato XML de texto sin formato. Por lo tanto, cualquier persona puede acceder al contenido de los datos, como la dirección IP de la máquina, el número de puerto utilizado y si el invitador tiene protección con contraseña.

Por estas razones, no se recomienda la asistencia remota para redes con estrictos requisitos de seguridad.

Copyright © Conocimiento de Windows All Rights Reserved