Szervezeti felépítés
Központi szolgáltató egységek
Tájékoztatók
Nemrég az Egyetem számítógépeit támadás érte, amely a Távoli Asztal Kapcsolat (Remote Desktop, RDP, TCP/3389) szolgáltatáson alapult, és több száz gépet érintett. A támadás eredményeképpen az érintett gépek intenzív kifelé menő forgalmat produkáltak a két támadó felé, ami ha nem is bénította meg a hálózat működését, de a normálisnál nagyságrenddel nagyobb terhelést jelentett. A támadás pontos természetét még nyomozzuk.
Az eset alapján, az alábbi beállítások elvégzését javasoljuk, hogy a Microsoft Windows operációs rendszerekben a Távoli Asztal Kapcsolat biztonságosabban működjön.
Amennyiben a jövőben újra előfordul valamely számítógép esetén a fentiekhez hasonló támadás, akkor az adott számítógép IP címét letiltjuk. Ha újra nagyszámú gépet érintő támadás fordul elő, akkor megfontoljuk a Távoli Asztal Kapcsolat lekorlátozását az egyetemi IP cím tartományra. Így külső IP címekről pl. az SZTE VPN-szolgáltatással lesz elérhető a Távoli Asztal Kapcsolat.
Javaslatok a Távoli Asztal Kapcsolat biztonságának növelésére:
Fontos, hogy a fenti beállításokat csak a megfelelő szakértelemmel rendelkezők végezzék el. Amennyiben valaki nem teljesen biztos a dolgában, kérjen rendszergazdai segítséget!
Szeged, 2014. december 10.
SZTE ESZK
Postacím: 6701 Szeged, Pf.: 652
Utcai cím: 6722 Szeged,
Ady tér 10.
Telefon:
+36 (62) 343-335/3335
+36 (62) 544-224/4224
E-mail: szkiroda@cc.u-szeged.hu
| Help Desk Hálózati hibabejelentés munkanapokon szabad- és ünnepnapokon Titkárság Porta |
54-4227 54-4227 54-5863 54-4224 54-4222 |