请教云服务器用作“轻办公远程桌面”,如何保证安全 (用大瓶可乐请教)

本贴最后更新于 272 天前,其中的信息可能已经渤澥桑田

小白请教:我之前用得是闲鱼上收的腾讯云轻量,现在快到期了续费太贵,打算换个小厂的。

我主要用 RDP 连接服务器干这 2 件事:

  1. 处理一些文字文档,用坚果云同步
  2. 顺带每天 24 小时不停挂 bt 下载

然后:

  • 我只做上面那 2 件事,会有机率被人黑了中勒索病毒、挖矿软件吗(在腾讯云上干了 2 年,自我感觉没被黑过)
  • 在 B 站看到有人被爆破过,要用 SSH 登陆保证安全,我不懂怎么操作(Windows 镜像),到时谁能指导下我请他喝瓶大可乐 ❤️

Screenshot20241111144545tv.danmaku.bili.jpg

ps:之所以用小厂,因为我都是些文字文档,用坚果云同步很快,然后就是 bt 下载的东西,所以不怕它跑路。

  • 服务器

    服务器,也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。

    125 引用 • 585 回帖
  • Q&A

    提问之前请先看《提问的智慧》,好的问题比好的答案更有价值。

    10300 引用 • 46781 回帖 • 61 关注

相关帖子

被采纳的回答

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • 那个评论说的不清楚。

    ssh 有两种登录方式,密码和 sshkey

    如果密码强 +ssh 服务有防爆破机制,那么两种方式安全性都一样。

    如果自己不保护好密码(或者私钥)那么都不安全。

    另外只要一旦用了面板类的东西,那么安全性会大打折扣。这个和 ssh 登陆方式已经没关系了。

  • 忘记说还有一点就是密码登录的话如果该客户机第一次登录就被中间人攻击的话,之后都无法保证安全性

  • 保证安全性:

    不要用任何面板

    任何有密码的地方都用强密码

    保管好凭据,不管是 sshkey 还是密码。注意大多数国产软件都会扫硬盘,这个时候 sshkey 反倒不安全,因为文件特征太明显。

    不要开放无用的端口,所有开放的地方都用 https

    任何业务都放到 k8s 或者 docker 里

    如果一定要用各种面板在内的管理工具,建议至少每星期升级。

    1 回复
  • 主要就处理一些文字文档用坚果云同步,然后用 qBittorrent 下载 bt,其他 WPS、QQ 啥软件都没装,面板什么的从来没操作过。

    1 回复
    1 操作
    8V9q7V 在 2024-11-11 16:00:13 更新了该回帖
  • 堡垒机了解一下,JumpServer 了解一下。

    ssh 并不能保证安全,安全是多方面的全面保证,有入口的地方就有风险。

    1 回复
  • 这个不影响 bt 下载吧。折腾了下,连 JumpServer 注册账号的入口都找不到。要不请你喝瓶可乐,帮我配置下。

    1 回复
  • 所以说服务器是 windows 系统?

    那就把该关的端口都关了,只用微软远程桌面

  • wilsons 1 1 评论

    不影响 bt 下载,只是远程访问系统的入口而已,不需要在 jumpserver 官方注册,这是一个服务软件,只需要在系统上安装即可。你先按照这个教程 https://docs.jumpserver.org/zh/master/install/setup_by_desktop/ 安装下试试。

    如果有问题或嫌麻烦,推荐你使用腾讯的 orcaterm https://orcaterm.cloud.tencent.com/

    官方介绍:https://cloud.tencent.com/document/product/1665

    支持 ssh 和 rdp,支持剪切板共享和文件传输。

    连接时,非腾讯服务器,可选择其他服务器

    image.png

    远程桌面时,鼠标移动到顶部,可进行文件传输

    image.png

    3 操作
    wilsons 在 2024-11-12 02:26:46 更新了该回帖
    wilsons 在 2024-11-12 02:23:52 更新了该回帖
    wilsons 在 2024-11-12 01:22:56 更新了该回帖
    感谢大佬!其实也没帮到你什么忙。
    wilsons
请输入回帖内容 ...

推荐标签 标签

  • 外包

    有空闲时间是接外包好呢还是学习好呢?

    26 引用 • 234 回帖 • 3 关注
  • Ant-Design

    Ant Design 是服务于企业级产品的设计体系,基于确定和自然的设计价值观上的模块化解决方案,让设计者和开发者专注于更好的用户体验。

    17 引用 • 23 回帖 • 13 关注
  • Mac

    Mac 是苹果公司自 1984 年起以“Macintosh”开始开发的个人消费型计算机,如:iMac、Mac mini、Macbook Air、Macbook Pro、Macbook、Mac Pro 等计算机。

    167 引用 • 597 回帖 • 1 关注
  • 音乐

    你听到信仰的声音了么?

    62 引用 • 512 回帖
  • webpack

    webpack 是一个用于前端开发的模块加载器和打包工具,它能把各种资源,例如 JS、CSS(less/sass)、图片等都作为模块来使用和处理。

    42 引用 • 130 回帖 • 253 关注
  • Ngui

    Ngui 是一个 GUI 的排版显示引擎和跨平台的 GUI 应用程序开发框架,基于
    Node.js / OpenGL。目标是在此基础上开发 GUI 应用程序可拥有开发 WEB 应用般简单与速度同时兼顾 Native 应用程序的性能与体验。

    7 引用 • 9 回帖 • 412 关注
  • 资讯

    资讯是用户因为及时地获得它并利用它而能够在相对短的时间内给自己带来价值的信息,资讯有时效性和地域性。

    56 引用 • 85 回帖 • 4 关注
  • WebClipper

    Web Clipper 是一款浏览器剪藏扩展,它可以帮助你把网页内容剪藏到本地。

    3 引用 • 9 回帖
  • 服务器

    服务器,也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。

    125 引用 • 585 回帖
  • 黑曜石

    黑曜石是一款强大的知识库工具,支持本地 Markdown 文件编辑,支持双向链接和关系图。

    A second brain, for you, forever.

    26 引用 • 264 回帖
  • 宕机

    宕机,多指一些网站、游戏、网络应用等服务器一种区别于正常运行的状态,也叫“Down 机”、“当机”或“死机”。宕机状态不仅仅是指服务器“挂掉了”、“死机了”状态,也包括服务器假死、停用、关闭等一些原因而导致出现的不能够正常运行的状态。

    13 引用 • 82 回帖 • 74 关注
  • Typecho

    Typecho 是一款博客程序,它在 GPLv2 许可证下发行,基于 PHP 构建,可以运行在各种平台上,支持多种数据库(MySQL、PostgreSQL、SQLite)。

    12 引用 • 67 回帖 • 448 关注
  • 分享

    有什么新发现就分享给大家吧!

    248 引用 • 1795 回帖
  • JWT

    JWT(JSON Web Token)是一种用于双方之间传递信息的简洁的、安全的表述性声明规范。JWT 作为一个开放的标准(RFC 7519),定义了一种简洁的,自包含的方法用于通信双方之间以 JSON 的形式安全的传递信息。

    20 引用 • 15 回帖 • 26 关注
  • CentOS

    CentOS(Community Enterprise Operating System)是 Linux 发行版之一,它是来自于 Red Hat Enterprise Linux 依照开放源代码规定释出的源代码所编译而成。由于出自同样的源代码,因此有些要求高度稳定的服务器以 CentOS 替代商业版的 Red Hat Enterprise Linux 使用。两者的不同在于 CentOS 并不包含封闭源代码软件。

    240 引用 • 224 回帖
  • gRpc
    11 引用 • 9 回帖 • 103 关注
  • Google

    Google(Google Inc.,NASDAQ:GOOG)是一家美国上市公司(公有股份公司),于 1998 年 9 月 7 日以私有股份公司的形式创立,设计并管理一个互联网搜索引擎。Google 公司的总部称作“Googleplex”,它位于加利福尼亚山景城。Google 目前被公认为是全球规模最大的搜索引擎,它提供了简单易用的免费服务。不作恶(Don't be evil)是谷歌公司的一项非正式的公司口号。

    49 引用 • 192 回帖
  • LeetCode

    LeetCode(力扣)是一个全球极客挚爱的高质量技术成长平台,想要学习和提升专业能力从这里开始,充足技术干货等你来啃,轻松拿下 Dream Offer!

    209 引用 • 72 回帖
  • Unity

    Unity 是由 Unity Technologies 开发的一个让开发者可以轻松创建诸如 2D、3D 多平台的综合型游戏开发工具,是一个全面整合的专业游戏引擎。

    25 引用 • 7 回帖 • 117 关注
  • Dubbo

    Dubbo 是一个分布式服务框架,致力于提供高性能和透明化的 RPC 远程服务调用方案,是 [阿里巴巴] SOA 服务化治理方案的核心框架,每天为 2,000+ 个服务提供 3,000,000,000+ 次访问量支持,并被广泛应用于阿里巴巴集团的各成员站点。

    60 引用 • 82 回帖 • 621 关注
  • 正则表达式

    正则表达式(Regular Expression)使用单个字符串来描述、匹配一系列遵循某个句法规则的字符串。

    31 引用 • 94 回帖 • 1 关注
  • 反馈

    Communication channel for makers and users.

    120 引用 • 906 回帖 • 279 关注
  • Maven

    Maven 是基于项目对象模型(POM)、通过一小段描述信息来管理项目的构建、报告和文档的软件项目管理工具。

    188 引用 • 319 回帖 • 237 关注
  • 快应用

    快应用 是基于手机硬件平台的新型应用形态;标准是由主流手机厂商组成的快应用联盟联合制定;快应用标准的诞生将在研发接口、能力接入、开发者服务等层面建设标准平台;以平台化的生态模式对个人开发者和企业开发者全品类开放。

    15 引用 • 127 回帖
  • WiFiDog

    WiFiDog 是一套开源的无线热点认证管理工具,主要功能包括:位置相关的内容递送;用户认证和授权;集中式网络监控。

    1 引用 • 7 回帖 • 612 关注
  • 深度学习

    深度学习(Deep Learning)是机器学习的分支,是一种试图使用包含复杂结构或由多重非线性变换构成的多个处理层对数据进行高层抽象的算法。

    43 引用 • 44 回帖 • 1 关注
  • DevOps

    DevOps(Development 和 Operations 的组合词)是一组过程、方法与系统的统称,用于促进开发(应用程序/软件工程)、技术运营和质量保障(QA)部门之间的沟通、协作与整合。

    59 引用 • 25 回帖 • 1 关注