sudo apt install xrdp
sudo systemctl enable xrdp
sudo systemctl start xrdpRDP est un protocole propriétaire développé par Microsoft permettant de se connecter à un ordinateur distant via une interface graphique.
Permet d’accéder à un ordinateur ou un serveur distant pour travailler comme si vous y étiez localement.
Utilisé pour l’administration système, le dépannage ou le télétravail.
Utilise le port TCP/3389 par défaut.
Chiffrement des données pour protéger les sessions.
Affiche l’environnement complet de l’utilisateur, y compris le bureau, les applications, et les fichiers.
Redirection des imprimantes, du presse-papiers, des fichiers, et de l’audio.
Support pour plusieurs moniteurs.
Accélération graphique pour les applications lourdes.
Ouvrez Paramètres > Système > Bureau à distance.
Activez l’option Activer le Bureau à distance.
sudo apt install xrdp
sudo systemctl enable xrdp
sudo systemctl start xrdpAjoutez des utilisateurs au groupe Remote Desktop Users.
netsh advfirewall firewall add rule name="RDP" protocol=TCP dir=in localport=3389 action=allowsudo ufw allow 3389Utilisez l’application Remote Desktop Connection (mstsc.exe).
Fournissez l’adresse IP ou le nom de l’ordinateur distant et les identifiants de connexion.
rdesktop -u username -p password <IP_address>Téléchargez Microsoft Remote Desktop depuis l’App Store.
Applications comme Microsoft Remote Desktop pour iOS et Android.
Changez le port par défaut (3389) pour réduire les attaques par brute force.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumberConfigurez un VPN pour accéder au réseau distant.
Limitez les adresses IP autorisées.
Appliquez des politiques de mots de passe forts.
Gérer des serveurs distants sans interface physique.
Permet aux employés d’accéder à leur bureau de travail à distance.
Résoudre des problèmes techniques sur des postes distants.
Nécessite une bande passante suffisante pour une expérience fluide.
Cible commune pour les cyberattaques (brute force, exploits).
Fonctionnalités limitées sur certains systèmes non Windows (Linux/macOS).
P rotocole open-source similaire à RDP mais plus polyvalent.
Outils tiers pour l’accès distant avec une configuration simplifiée.
Pour exécuter des applications GUI spécifiques.
Une alternative performante avec support multi-OS.
qwinstarwinsta <session_id>RDP exposé sur Internet = recette pour le ransomware. Toujours derrière VPN ou bastion + MFA + Network Level Authentication. |
Voir aussi : SSH · VPN · Hardening · Moindre privilège |