V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
WOSHILIDAYE
V2EX  ›  问与答

关于国外服务器安全问题

  •  
  •   WOSHILIDAYE · 327 天前 · 1196 次点击
    这是一个创建于 327 天前的主题,其中的信息可能已经有所发展或是发生改变。

    自己的电脑 A ( Windows ),3389 到国外服务器 B ( Windows servers ),在 B 上面上网的话,数据会被关联到电脑 A 吗?

    9 条回复    2023-06-12 06:29:16 +08:00
    GodoIT
        1
    GodoIT  
       327 天前
    另需要将 3389 端口换个高位数字
    禁止 root 远程登入
    如有安全组,设置只允许自己的宽带公网 I P ,包括 ssh,远程登入

    基本的服务器安全,网上可以搜出一堆。
    geelaw
        2
    geelaw  
       327 天前 via iPhone
    理论上可以(有 API 可以查询远程桌面客户端的地址之类的),实践上不知道是否有软件会这样做。

    如果你考虑的是一款“正常”且安全实现的浏览器,那么它里面的网站不能做此关联,因为在浏览器的模型里不存在远程桌面的概念,安全性表明网站无法感知它是否被显示在远程桌面上。
    WOSHILIDAYE
        3
    WOSHILIDAYE  
    OP
       327 天前 via iPhone
    @GodoIT
    @geelaw
    感谢回复,相当于做好服务器基本的安全防护,再做好隐私策略,数据就是安全的
    louisxxx
        4
    louisxxx  
       327 天前
    A ( Windows IP 1.1.1.1 ),3389 到国外服务器 B ( Windows servers IP 2.2.2.2 ),在 B 上面上网的话.
    查到 IP 2.2.2.2 发布了危害 guo 家的信息,直接能查到 1.1.1.1 连过服务器 B ( Windows servers IP 2.2.2.2 )。不就能按头了
    akira
        5
    akira  
       327 天前
    看谁查,渗透进你服务器 B ,或者通过运营商 获取到 A 连过 B 的记录的话,那也能查到你 A
    YaakovZiv
        6
    YaakovZiv  
       327 天前
    不登陆服务器 B 的情况下,国内运营商可以查到 A 和 B 的关联关系。网管设备可以过滤查询。因为 A 和 B 是直连,且长期直连,还是指定端口和协议。这是基础功能,我以前干运营商外包时,每月都要导出名单记录做上报。
    x77
        7
    x77  
       326 天前
    除了网络还有屏幕,如果你的 A 电脑会监控屏幕的,比如检测到外网连接就截几张屏幕,那也尴尬
    WOSHILIDAYE
        8
    WOSHILIDAYE  
    OP
       326 天前 via iPhone
    @louisxxx
    @akira
    @YaakovZiv
    是的,A 和 B 是直连,直接就可以查询到连接,那么业务在 C 上面( A→B→C ),B 只是作为一个中间跳板,只要人为不让 A 和 C 产生关联,那么 A 和 C 就是没有任何关联的
    WOSHILIDAYE
        9
    WOSHILIDAYE  
    OP
       326 天前 via iPhone
    @x77 你这个观点很奇特,这个最为致命!只能说 A 也需要做好防护了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2234 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 08:30 · PVG 16:30 · LAX 01:30 · JFK 04:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.