遠程桌面是微軟公司為了方便網絡管理員管理維護服務器而推出的一項服務。從windows 2000 server版本開始引入,網絡管理員使用遠程桌面連接程序連接到網絡任意一臺開啟了遠程桌面控制功能的計算機上,就好比自己操作該計算機一樣,運行程序,維護數據庫等。
說起遠程桌面很多用戶都認為是從WIN2000 SERVER才開始引入的,實際上我們可以在WIN98甚至是DOS中看到它的身影。 遠程桌面采用的是一種類似TELNET的技術,它是從TELNET協議發展而來的,通俗的講遠程桌面就是圖形化的TELNET。
1. Teamviewer
地址: http://www.teamviewer.com/en/index.aspx
TeamViewer是一個能在任何防火墻和NAT代理的后臺用于遠程控制的應用程序,桌面共享和文件傳輸的簡單且快速的解決方案。為了連接到另一臺計算機,只需要在兩臺計算機上同時運行 TeamViewer 即可,而不需要進行安裝(也可以選擇安裝,安裝后可以設置開機運行)。該軟件第一次啟動在兩臺計算機上自動生成伙伴 ID。只需要輸入你的伙伴的ID到TeamViewer,然后就會立即建立起連接。
2. Splashtop
地址: http://www.splashtop.com/
Splashtop是一款簡單易用且性能優秀的遠程桌面工具,它的用戶已經超過1600萬,被公認為是高效率和高性能的工具。甚至可以遠程流暢看電影、玩游戲,并且多平臺支持,支持主流操作系統。只要用戶的設備連入互聯網,就可以跨平臺遠程訪問各種設備——無論它是Windows、 Mac、 iOS或是Android。甚至,軟件都不用裝,直接用Chrome瀏覽器或Chrome筆記本也可以實現遠程連電腦。它包含服務端Streamer和客戶端Remote Desktop兩部分。
3. Chrome Remote Desktop
地址: https://support.google.com/chrome/answer/1649523?hl=en
Chrome Remote Desktop是完全的跨平臺Chrome擴展,不管你的電腦是Windows、Linux、Mac OS X還是Chrome OS都可安裝并正常使用。在連接到另外一臺電腦的時候,不是通過密碼形式驗證,而是一個一次性的驗證碼。
4.TightVNC
地址:https://www.tightvnc.com/download.php
TightVNC是一款免費的遠程控制軟件包,使用TightVNC,您可以看到遠程計算機的桌面并用本地鼠標和鍵盤對其進行控制,就像坐在該計算機的前面一樣,新版本增加了性能改進和許多修復程序,可以顯示桌面的遠程位置 PC,并允許來控制它與本地鼠標和鍵盤。
5. Logmein
地址: https://www.logmeinrescue.com/
LogMein是一款基于Web的、是一個安全可靠的遠程接入軟件,它有強大的控制功能,可以讓用戶在任何一個可上網的電腦遠程控制另一臺PC。LogMein軟件支持強大的256-bit SSL加密、雙密碼驗證、RSASecureID等。
6. PC Anywhere
地址: http://www.anyplace-control.com/
PcAnywhere是一款遠程控制軟件,你可以將你的電腦當成主控端去控制遠方另一臺同樣安裝有pcANYWHERE的電腦(被控端),你可以使用被控端電腦上的程序或在主控端與被控端之間互傳文件。你也可以使用其閘道功能讓多臺電腦共享一臺MODEM或是向網路使用者提供打進或打出的功能。
7. GoToMyPC
地址: http://www.gotomypc.com/remote-access/
GoToMyPC是美國Citrix在線公司推出的遠程控制軟件,它可以通過任何網絡瀏覽器來訪問及控制你的PC。GoToMyPC能夠讓你通過任何網絡連接訪問并在你的計算機上工作,通過簡單的幾分鐘就可以進行設置。
GoToMyPC與同類產品如PCAnywhere和Netman等軟件具有基本相同的功能.GoToMyPC 提供免費自動為當前用戶升級,添加了大量為企業用戶和Pocket PC用戶而設計的功能。GoToMyPC在進行多個使用者登錄時,要求每個用戶都必須提供密碼。安全功能既能限定每個用戶所能使用的功一款純粹的基于Web設計的遠程控制軟件,需要有一個瀏覽器,然后輸入你遠程電腦的密碼,就可以進行遠程控制、移動辦公。
8. Radmin
地址: http://www.radmin.com/
Radmin (Remote Administrator)是一款屢獲殊榮的遠程控制軟件,它將遠程控制、外包服務組件、以及網絡監控結合到一個系統里,提供目前為止最快速、強健而安全的工具包;用戶可以通過Radmin從多個地點訪問同一臺電腦,自己在本地電腦上鼠標和鍵盤的反應也會傳送到遠程計算機;再加上Radmin支持的文件傳輸、遠程關機、Telnet、屏幕監視等功能,使得用戶能夠完美地完成遠程辦公行為,大大提高辦事的效率。
9. UltraVNC
地址: https://www.lifewire.com/ultravnc-review-2625160
UltraVNC是客戶端/服務器軟件,允許經由TCP/IP連線,控制遠程PC。UltraVNC的開發是以RealVNC為基礎的,加入了TightVNC的鼠標控制與編碼,以及在eSVNC和Vdacc-VNC找到的特殊功能等。它是自由軟件,可在GNU GPL許可證下散布。
UltraVNC既是一個客戶端也是一個服務器,可以用TCP/IP連接來控制另一臺電腦。它可以在W9x/NT/2K/XP在使用,擁有包括自動設置,友好用戶界面,全局熱鍵,內部文件傳輸等功能。
10.向日葵
地址:https://sunlogin.oray.com/download/
向日葵是由Oray自主研發的一款遠程控制軟件,主要面向企業和專業人員的遠程PC管理和控制的服務軟件。支持主流操作系統Windows、Linux、Mac、Android、iOS跨平臺協同操作,無論你在任何可連入互聯網的地點,都可以輕松訪問和控制安裝了遠程控制客戶端的遠程主機,進行文件傳輸、遠程桌面、遠程監控、遠程管理等。
向日葵遠程控制軟件包含電腦和手機兩種客戶端,能夠實現兩種客戶端的互相連接,在工作中提供了便利。向日葵遠程控制軟件界面簡潔、操作簡單、易于安裝,任意用戶都能輕松實現遠程控制、遠程開機等功能。
2017年4.14日晚上,國外影子中間人組織(也稱為方程式組織),Shadow Brokers黑客組織公開此次windows 眾多安全漏洞,包括windows 2003 windows2008 windows2012系統的服務器,都存在著被黑客入侵攻擊的風險,這個exploit屬于高危漏洞,危害嚴重性高,覆蓋范圍廣。
我們Sine安全公司,第一時間組建SINE安全應急小組,由多名安全工程師,對公開的漏洞進行代碼分析,以及漏洞測試,安全滲透測試,對各個windows 2003 2008 2012系統進行全方面的滲透測試發現,很多服務器都可以入侵成功,并拿到SHELL權限,目前來說微軟并沒有發布漏洞補丁,許多windows系統已經停止了更新維護。
針對于此次安全漏洞,我們SINESAFE制定了漏洞修復補丁,對眾多老客戶的windows服務器進行了漏洞修復,以及整體的服務器安全檢測,網站安全檢測,滲透測試,安全一切正常。
針對目前這個漏洞,涉及的是開放了3389遠程端口,以及RDP服務的服務器,但是大多數服務器都是默認開放了這些服務端口,基本上都會被入侵攻擊。
針對于那些沒有修復漏洞補丁的,暫時的解決辦法是:
1. 將IIS6.0 升級到高版本,或者換其他的web環境。
2. 關閉3389遠程端口,使用其他遠程軟件進行替代,teamviewer,或者radmin.
3.如果是阿里云服務器,盡可能的在后臺進行安全設置,限制遠程端口的訪問IP,添加允許的IP登錄,或者是需要登錄的時候放開安全策略。
此次服務器漏洞模塊詳情:
EARLYSHOVEL RedHat 7.0 - 7.1 Sendmail 8.11.x漏洞利用EARLYSHOVEL RedHat 7.0 - 7.1 Sendmail 8.11.x漏洞利用
在Solaris 6,7,8,9和10(可能較新的)SPARC和x86中,EBBISLAND(EBBSHAVE)通過RPC XDR溢出。
ECHOWRECKER 遠程Samba 3.0.x Linux漏洞利用。
EASYBEE MDaemon電子郵件服務器漏洞
EASYFUN EasyFun 2.2.0 利用WDaemon / IIS MDaemon / WorldClient pre 9.5.6
EASYPI IBM Lotus Notes的一個漏洞,被檢測為Stuxnet漏洞
EWOKFRENZY 也是IBM Lotus Domino 6.5.4和7.0.2的漏洞
EXPLODINGCAN 是一個創建遠程后門的IIS 6.0漏洞利用(WEBDAC)
ETERNALROMANCE 針對windows TCP端口445的SMB1漏洞,系統包括XP,2003,Vista,7,Windows 8,2008,2008 R2,并提供SYSTEM權限shell(MS17-010)
EDUCATEDSCHOLAR SMB服務漏洞(MS09-050)
EMERALDTHREAD Windows XP和Windows 2003(MS10-061)的SMB漏洞
EMPHASISMINE IBM Lotus Domino 6.6.4至8.5.2的遠程IMAP漏洞
ENGLISHMANSDENTIST 設置Outlook Exchange WebAccess規則以觸發客戶端的可執行代碼向其他用戶發送電子郵件
EPICHERO Avaya Call Server的漏洞利用(RCE)
ERRATICGOPHER 針對Windows XP和Windows 2003的SMBv1漏洞
ETERNALSYNERGY 針對Windows 8和Windows 2012 SP0(MS17-010)的SMBv3遠程代碼執行缺陷
ETERNALBLUE Windows 7 SP1(MS17-010)的SMBv2漏洞利用
ETERNALCHAMPION SMBv1漏洞
ESKIMOROLL 針對windows 2000,windows 2003,windows 2008和windows2008 R2域控制器的Kerberos漏洞利用
ESTEEMAUDIT Windows Server 2003的RDP漏洞利用和后門程序
ECLIPSEDWING Windows Server 2008及更高版本(MS08-067)中服務器服務的RCE漏洞利用
ETRE IMail 8.10至8.22的漏洞
ETCETERABLUE IMail 7.04至8.05的漏洞
FUZZBUNCH 一個類似于MetaSploit的漏洞利用框架
EXPIREDPAYCHECK IIS6.0 漏洞利用