关于在 在家组台式 在公司使用远程桌面连接的安全问题 - V2EX
proxytoworld

关于在 在家组台式 在公司使用远程桌面连接的安全问题

  •  
  •   proxytoworld Jul 11, 2021 2102 views
    This topic created in 1777 days ago, the information mentioned may be changed or developed.

    之前想买一个笔电/t/788038

    现在想可不可以组一个台式机,开启远程桌面,然后通过 ssh 隧道把远程桌面端口转发到我的云服务器上,我在用其他电脑通过云服务器连接我电脑的远程桌面

    之前没做过这相关的,想问一下这个方式安全性、鲁棒性、还有有什么其他的解决方案吗

    9 replies    2021-07-12 14:33:51 +08:00
    40EaE5uJO3Xt1VVa
        1
    40EaE5uJO3Xt1VVa  
       Jul 11, 2021
    ssh 隧道我没整过,倒是整过 frp 的。https://www.linuxprobe.com/frp-security.html

    token 设置 72 位,用 frp 的 stcp 模式,以端口绑定服务名,就不担心安全。
    40EaE5uJO3Xt1VVa
        2
    40EaE5uJO3Xt1VVa  
       Jul 11, 2021
    token 最大可以设置多少位,你试试
    PbCopy111
        3
    PbCopy111  
       Jul 11, 2021   2
    我觉得最好的方式,就是 zerotier 组网,理论上你的台式机和公司的电脑变成了一个 局域网,外面的人是无法访问的,所以你可以直接访问你的台式机,这比暴露在公网上要安全一些吧。
    况且 ssh 转发这件事,一个是我觉得有点慢,另一个容易挂端口。。
    PerFectTime
        4
    PerFectTime  
       Jul 11, 2021
    在用,wireguard 直接连回家
    adrianzhang
        5
    adrianzhang  
       Jul 11, 2021
    zerotier + 1,本市范围内一般 udp 传输没问题。无论家宽有没有公网 IP 都可以用这个方案。
    jim9606
        6
    jim9606  
       Jul 11, 2021
    我觉得 win 主机 frp 客户端走 tcp 转发就可以了,rdp 直接暴露我觉得问题不大,强密码+非标端口+勤打补丁就行。
    用 frp 的话不建议转发 udp,自用体验没纯 tcp 好。
    interim
        7
    interim  
       Jul 12, 2021
    zerotier,如果打洞打不通,可以自建个 moon 节点,用 moon 节点转发,安全性比 frp 什么的都要高。
    wwhc
        8
    wwhc  
       Jul 12, 2021
    SSH 是最安全的,配置得当的 VPN 也很安全,第三方软件隧道打洞/组网方式或多或少存在安全隐患
    hiwind
        9
    hiwind  
       Jul 12, 2021
    之前用过 Teamviewer,向日葵,ToDesk
    发现还是 FRP 体验比较流畅,流畅程度感觉跟本地办公差不多了
    安全性嘛。。。还好还好,ssh 不用密码登录就还好吧
    About     Help     Advertise     Blog     API     FAQ     Solana     1071 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 48ms UTC 23:40 PVG 07:40 LAX 16:40 JFK 19:40
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86