# Защита RDP-соединения

Для повышения безопасности RDP-соединения рекомендуется выполнить следующие действия:

### Смена порта для RDP-подключения

1. Откройте редактор реестра (regedit.exe).<br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FTh8ayziPNz4AUHn3UgVq%2FPasted%20image%2020240429141119.png?alt=media&#x26;token=a9df4b6b-5dc2-4556-a2cf-8e0006be19a3" alt=""><figcaption></figcaption></figure>
2. Перейдите по пути:  `HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp`
3. Найдите параметр `PortNumber` и дважды кликните по нему.
4. Измените значение параметра на новый порт из диапазона 49152-65535. Например, 50000. Запомните или запишите новый порт. <br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FvMVtJquKYrOyWqFVSHxV%2FPasted%20image%2020240429141600.png?alt=media&#x26;token=5c9ebd3d-b788-4349-9313-b011b7194d23" alt=""><figcaption></figcaption></figure>
5. Нажмите `ОК`, чтобы сохранить изменение.
6. Откройте Брандмауэр Windows (Windows Defender Firewall). <br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FYsu6uBlbhm5pyxyyY389%2FPasted%20image%2020240429141806.png?alt=media&#x26;token=2008f303-e457-40ae-9090-8f1690300ea7" alt=""><figcaption></figcaption></figure>
7. Перейдите в `Правила для входящих подключений(Inbound Rules) -> Новое правило(New Rule)`. <br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FFHgblN5GowD8q8C61pnS%2FPasted%20image%2020240429141954.png?alt=media&#x26;token=a6da68c6-4921-4e53-a57c-8ef0047c0b78" alt=""><figcaption></figcaption></figure>
8. Выберите `Порт(Port)` и нажмите `Далее(Next)`.<br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FSYDknZsNgheLTSm7A0VI%2FPasted%20image%2020240429142758.png?alt=media&#x26;token=1326dfdd-5552-49d6-90d8-c931449e13a6" alt=""><figcaption></figcaption></figure>
9. Выберите протокол `TCP`, а в качестве порта укажите выбранный ранее порт для RDP-подключения.<br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FtRShoDIXvbrukqZ8NaTj%2FPasted%20image%2020240429142310.png?alt=media&#x26;token=c8c85d80-f629-4a36-9fad-d2744061d103" alt=""><figcaption></figcaption></figure>
10. Оставьте шаги `Action` и `Profile` без изменений. <br>

    <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FX5cAggrhzJuwT8d0RyDZ%2FPasted%20image%2020240429142350.png?alt=media&#x26;token=efaa4fd7-2199-4487-b275-da1f7933899d" alt=""><figcaption></figcaption></figure>

    <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FVOQdcToXudD36Zt5ioat%2FPasted%20image%2020240429142427.png?alt=media&#x26;token=60c8b9fe-6432-4abc-9178-3618298e012f" alt=""><figcaption></figcaption></figure>
11. В поле `Name` укажите имя правила, чтобы было понятно, что оно делает, и нажмите `Завершить(Finish)`.
12. Повторите шаги 7-11 для протокола `UDP`. <br>

    <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2F7Q6ToRsvssQccrWKJDOA%2FPasted%20image%2020240429142853.png?alt=media&#x26;token=6496b0a6-3f20-468a-bf79-1f83f5fcad40" alt=""><figcaption></figcaption></figure>
13. После добавления правил для `TCP` и `UDP`, перезагрузите сервер через веб-панель. <br>

    <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FcEnFUCJSzcQcqYH4H8uw%2FPasted%20image%2020240429143829.png?alt=media&#x26;token=9b774e73-b089-4a21-a1fa-f93eb9b59641" alt=""><figcaption></figcaption></figure>
14. При подключении указывайте новый порт через двоеточие. Например: `1.1.1.1:50000` <br>

    <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FdpdUnIKiKDef0OvTM6s0%2FPasted%20image%2020240429143927.png?alt=media&#x26;token=b08d574a-54c4-4056-ac3e-7459333a3316" alt=""><figcaption></figcaption></figure>

### Создание нового пользователя RDP через командную строку

1. Откройте командную строку от имени администратора.
2. Выполните команду для создания нового пользователя:`net user rdpuser HardPassword123 /add` Замените "rdpuser" на желаемое имя пользователя и "HardPassword123" на желаемый пароль. Настоятельно рекомендуем использовать сложный пароль от 10 символов с прописными, заглавными буквами и цифрами.
3. Добавьте нового пользователя в группу "Remote Desktop Users":`net localgroup "Remote Desktop Users" rdpuser /add` Это разрешит пользователю подключаться по RDP. <br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2Fqt4rxH4ZeXHRlE7c6flS%2FPasted%20image%2020240429150833.png?alt=media&#x26;token=e05c9f99-1a9f-41a3-824d-4a5b4d47b856" alt=""><figcaption></figcaption></figure>

### Рекомендации по Сложности Пароля

При создании нового пользователя для RDP-подключений, рекомендуется использовать пароль высокой сложности. Для обеспечения безопасности данных и защиты от несанкционированного доступа, следует придерживаться следующих рекомендаций по сложности пароля:

* **Длина**: Пароль должен содержать не менее 10 символов.
* **Символы**: Используйте разнообразные символы, включая прописные и строчные буквы, цифры и специальные символы.
* **Избегайте простых шаблонов**: Не используйте очевидные комбинации, такие как "123456" или "password".
* **Избегайте персональной информации**: Не включайте в пароль личные данные, такие как имена, даты рождения или номера телефонов.
* **Используйте фразы**: Для увеличения сложности, можно создать пароль из фразы, заменяя некоторые символы на цифры или специальные символы.

Пример сложного пароля: `H@rZd@1s5o0d6r3!`Соблюдение данных рекомендаций поможет обеспечить надежную защиту вашей учетной записи и предотвратить возможные атаки на RDP-соединение.

### Запрет доступа по RDP для основного пользователя

1. Откройте редактор локальных групповых политик (gpedit.msc). <br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FkkQteIp5j4fUZ0Ntl0Nf%2FPasted%20image%2020240429150903.png?alt=media&#x26;token=7fb4d268-bf61-4df9-815d-b8afa84d3e0d" alt=""><figcaption></figcaption></figure>
2. Перейдите в `Конфигурация Компьютера(Computer Configuration) -> Настройки Windows(Windows Settings) -> Настройки Безопасности(Security Settings) -> Пользовательские правила(User Rights Assignment)`. <br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2Fvxex1qCH7iy96le8oSvQ%2FPasted%20image%2020240501131111.png?alt=media&#x26;token=45ef8564-b23a-4eea-bd3d-64b76bf227a3" alt=""><figcaption></figcaption></figure>
3. Откройте параметр `Запрет входа в систему через службы удаленных рабочих столов(Deny log on through Remote Desktop Services)`, нажмите `Добавить Пользователи или Группу(Add User or Group)`, введите `Administrator` и нажмите `Проверка Имен(Check Names)`. Сохраните все изменения. <br>

   <figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2F2pHg5wHqhKroNupk2zLL%2FPasted%20image%2020240501131534.png?alt=media&#x26;token=7ad2302c-0fba-44ba-9551-8735be6a9ba6" alt=""><figcaption></figcaption></figure>

Это запретит доступ по RDP для пользователя `Administrator`. Измените имя пользователя по умолчанию на заданное вами, и можно подключаться, используя пароль, который вы задавали для данного пользователя. <br>

<figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FnVMW8Jkx3TMfi825eNLx%2FPasted%20image%2020240429152113.png?alt=media&#x26;token=d5a553aa-8a32-4706-a3b6-d96e0db8f135" alt=""><figcaption></figcaption></figure>

Для удобства вы можете сохранить ярлык RDP со всеми настройками на рабочий стол, чтобы подключаться к серверу в один клик. <br>

<figure><img src="https://3617065060-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FUnRPFrwc6T8DKu166mM1%2Fuploads%2FiLui3BEsV0UdAUxridhw%2FPasted%20image%2020240501131959.png?alt=media&#x26;token=eaf745a3-21f9-4573-bef7-04350d5f7939" alt=""><figcaption></figcaption></figure>
