Welcher Externzugriff mit GUI ist sicherer

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Raul
Beiträge: 55
Registriert: 08.05.2005 09:36:04

Welcher Externzugriff mit GUI ist sicherer

Beitrag von Raul » 18.03.2016 13:44:08

Hallo,

ich hatte früher mit Dos gearbeitet und dem Norton Commander. Nun bin ich bei Linux angekommen, weil ich ein Server benötige.

Ich bin an der Entscheidungsfindung angekommen, ob ich xrdp mit einem Tunnel über ssh nutze, oder die Verbindung Xming mit ssh. Je einfacher desto besser, ich nutze sonst WinXP für den Zugriff.

Die Frage die auftaucht, ob XRDP mit dem Tunnel über ssh, dann als Sicherheitslücke aufhört zu existieren?

Über eine kurze Rückantwort würde ich mich freuen.

Raul

Benutzeravatar
swirlen
Beiträge: 63
Registriert: 31.03.2014 16:42:06

Re: Welcher Externzugriff mit GUI ist sicherer

Beitrag von swirlen » 18.03.2016 15:37:27

chrissiex hat geschrieben:Ich habe dazu mal folgendes gelesen (irgendwo im Internet)
'Grafische Oberflächen auf Servern sind wie Kilimaanlagen auf Motorrädern"

Trifft den Sachverhalt wohl am ehesten ;->
quelle: viewtopic.php?p=90677#p90677

warum kein vnc...? einige arbeitsflächen haben bereits ein vnc mit eingebaut und dann via ssh tunnel verbinden?
nicht zu vergessen den port in iptables (oder so) sperren und über localhost erlauben (oder in etwa dieser richtung^^) ;)
mfg.: ich

DeletedUserReAsG

Re: Welcher Externzugriff mit GUI ist sicherer

Beitrag von DeletedUserReAsG » 18.03.2016 15:57:23

Die Frage die auftaucht, ob XRDP mit dem Tunnel über ssh, dann als Sicherheitslücke aufhört zu existieren?
Die größte „Sicherheitslücke“ stellt X11 selbst bereit, nicht die Übertragung. Entsprechend sollte man möglichst vermeiden, X auf Servern zu fahren – in aller Regel benötigt man es auch nicht. Debianmc lässt sich problemlos über ssh nutzen (da vom Norton Commander unter DOS als Referenz die Rede war …).

Benutzeravatar
MSfree
Beiträge: 11831
Registriert: 25.09.2007 19:59:30

Re: Welcher Externzugriff mit GUI ist sicherer

Beitrag von MSfree » 18.03.2016 16:37:00

niemand hat geschrieben:Die größte „Sicherheitslücke“ stellt X11 selbst bereit, .
Und in Kombination mit WinXP ergibt das ein Traumpaar.

Benutzeravatar
swirlen
Beiträge: 63
Registriert: 31.03.2014 16:42:06

Re: Welcher Externzugriff mit GUI ist sicherer

Beitrag von swirlen » 18.03.2016 19:38:55

Raul hat geschrieben: Nun bin ich bei Linux angekommen, weil ich ein Server benötige.
jetzt haben wir 2016

viewtopic.php?f=8&t=45730&p=271397#p271397
das war dein erster post... im jahre 2005... dabei sind jetzt rund 11 jahre vergangen

...nun frage ich mich...
Zuletzt geändert von swirlen am 18.03.2016 19:43:28, insgesamt 1-mal geändert.
mfg.: ich

Raul
Beiträge: 55
Registriert: 08.05.2005 09:36:04

Re: Welcher Externzugriff mit GUI ist sicherer

Beitrag von Raul » 18.03.2016 19:42:53

Ich benötige WINE für zwei Programme, daher werde ich um das X nicht herumkommen.

Wenn das X schon das größte Problem ist, dann habsch schon verloren.

Der Midnight Commander ist mir wohl bekannt, mit dem Arbeite ich schon, Danke für den Hinweis.

Dann ist jetzt nur noch abzuwägen welches das kleinere Übel ist, Xming oder XRDP.


Zum WinXP ist zu sagen, solange ich nicht auf komische Webseiten gehe, läuft es super mit einer Firewall.

...nun frage ich mich...
Mach Dir keine sorgen, ich hatte das dann aufgegeben und einen normalen Managed Server gemietet. Jetzt möchte ich es nochmal versuchen.

Benutzeravatar
swirlen
Beiträge: 63
Registriert: 31.03.2014 16:42:06

Re: Welcher Externzugriff mit GUI ist sicherer

Beitrag von swirlen » 18.03.2016 19:54:00

ich denke das ist wurst... da bei einem ssh tunnel die verbindung verschlüsselt wird... und wenn du ein trojaner auf dein rechner hast dann ist das egal wie sicher du versuchst deine RDP zu machen

wichtig wäre in meinen augen eher ein system für die serververbindung zu nehmen wo die sicherheit höher gestellt ist... zudem in der firewall vom server die vnc oder rdp zu blocken und nur eine locale verbindung zu erlauben (damit du dich via ssh-tunnel verbinden kannst)

darf ich fragen was du da über wine laufen lässt?
mfg.: ich

Raul
Beiträge: 55
Registriert: 08.05.2005 09:36:04

Re: Welcher Externzugriff mit GUI ist sicherer

Beitrag von Raul » 18.03.2016 20:24:08

swirlen hat geschrieben: wichtig wäre in meinen augen eher ein system für die serververbindung zu nehmen wo die sicherheit höher gestellt ist... zudem in der firewall vom server die vnc oder rdp zu blocken und nur eine locale verbindung zu erlauben (damit du dich via ssh-tunnel verbinden kannst)

darf ich fragen was du da über wine laufen lässt?
Ich entwickle Indikatoren und Expert Advisors für den Metatrader, jedoch nur auf Hobbyebene. An sich läuft es Demo, jedoch sollte es kein Basar werden.

So wie ich das verstehe, ist es egal mit welchem Programm ich mich verbinde wichtig ist, sauber die "Horch-Ports" zu schließen und gut konfiguriert den ssh zu nutzen. :)

Antworten