<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>远程桌面 &#8211; IT Crafter</title>
	<atom:link href="https://blog.itcrafter.net/archives/tag/%E8%BF%9C%E7%A8%8B%E6%A1%8C%E9%9D%A2/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.itcrafter.net</link>
	<description></description>
	<lastBuildDate>Sat, 29 Jun 2024 09:54:26 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>如何检查 Windows 有无遭受 RDP 入侵？</title>
		<link>https://blog.itcrafter.net/archives/177</link>
					<comments>https://blog.itcrafter.net/archives/177#respond</comments>
		
		<dc:creator><![CDATA[IT Crafter]]></dc:creator>
		<pubDate>Sat, 29 Jun 2024 09:54:25 +0000</pubDate>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[远程桌面]]></category>
		<guid isPermaLink="false">https://blog.itcrafter.net/?p=177</guid>

					<description><![CDATA[如何检查 Windows 有无遭受 RDP 入侵？ 1. Windows 远程桌面的入侵隐患 虽然 Micro ... <a title="如何检查 Windows 有无遭受 RDP 入侵？" class="read-more" href="https://blog.itcrafter.net/archives/177" aria-label="Read more about 如何检查 Windows 有无遭受 RDP 入侵？">阅读更多</a>]]></description>
										<content:encoded><![CDATA[
<p>如何检查 Windows 有无遭受 RDP 入侵？</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">1. Windows 远程桌面的入侵隐患</h3>



<p>虽然 Microsoft 的 RDP （Remote Desktop Protocol）是专有的远程桌面协议，但不少开源项目已经通过逆向工程或者公开文档实现了与 RDP 兼容的功能。这使得通过 RDP 入侵 Windows 桌面成为一种可能。假如你习惯从公司或其他地方以 RDP 远程登录家里的 Windows 电脑，意味着你家的电脑已经面临着公网广泛存在的 RDP 入侵攻击…</p>



<p>防御攻击是一个大话题，而这里只告诉你：怎样检查自己的电脑有没受到可疑的 RDP 接入攻击。</p>



<p></p>



<h3 class="wp-block-heading">2. Windows 事件查看器</h3>



<p>Windows 其实为运行于其上的应用程序提供了全面的审计机制，当中自然也包括 RDP Service。审计入口是一个大多数用户不太关注的系统工具 &#8212; <strong>事件查看器</strong>。</p>



<p>对于 Win11，打开事件查看器的方法有：</p>



<ul class="wp-block-list">
<li>在任务栏 Win 图标上点击右键，在弹出菜单中打开：</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://pic2.helpfully.top:9522/uploads/2024/06/667fcdf0391fc.png" alt="image-20240629170337247" style="width:123px;height:auto"/></figure>
</div>


<ul class="wp-block-list">
<li>或者，按下 Win+R 组合键，然后输入 eventvwr，按回车即可打开<strong>事件查看器</strong>。</li>
</ul>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://pic2.helpfully.top:9522/uploads/2024/06/667fce3a8ff9e.png" alt="image-20240629170458968" style="width:364px;height:auto"/></figure>
</div>


<p></p>



<h3 class="wp-block-heading">3. 打开 RDP 事件记录</h3>



<p>Windows 事件查看器提供了 RDP 接入的详细审计日志。在事件查看器左侧的导航树中，依次点开：</p>



<pre class="wp-block-preformatted">应用程序和服务日志 -&gt; Microsoft -&gt; Windows -&gt; RemoteDesktopServices-RdpCoreTS</pre>



<p>再点击展开的 Operational，即可在事件查看器中列出与 RDP 接入相关的详尽日志。（貌似精确到回调函数的调用）</p>



<p></p>



<h3 class="wp-block-heading">4. 检查接入事件</h3>



<p>怎样判断有无可疑的 RDP 接入信息呢？可以关注下 ID 131 的事件，通过事件筛选器可以将 ID 131 事件筛选出来：</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://pic2.helpfully.top:9522/uploads/2024/06/667fd0b589b94.png" alt="image-20240629171531710"/></figure>
</div>


<p>ID 131 是指建立连接的事件，详情信息中列出了尝试远程登录你电脑的 RDP client 所在的 IP 和端口：</p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://pic2.helpfully.top:9522/uploads/2024/06/667fd2014c318.png" alt="image-20240629172105514"/></figure>
</div>


<p>检查一下 IP 的归属地，或许能让你看出公网环境的险恶…</p>



<p>Done.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.itcrafter.net/archives/177/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ubuntu 22.04 配置 XRDP 远程桌面</title>
		<link>https://blog.itcrafter.net/archives/122</link>
					<comments>https://blog.itcrafter.net/archives/122#respond</comments>
		
		<dc:creator><![CDATA[IT Crafter]]></dc:creator>
		<pubDate>Mon, 05 Feb 2024 16:46:33 +0000</pubDate>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[UBUNTU]]></category>
		<category><![CDATA[XRDP]]></category>
		<category><![CDATA[远程桌面]]></category>
		<guid isPermaLink="false">https://blog.itcrafter.net/?p=122</guid>

					<description><![CDATA[很多人部署 Ubuntu OS 都只是用作服务器，如果偶尔也有 GUI 需求，但又不想专门为此添置显示器，那么 ... <a title="Ubuntu 22.04 配置 XRDP 远程桌面" class="read-more" href="https://blog.itcrafter.net/archives/122" aria-label="Read more about Ubuntu 22.04 配置 XRDP 远程桌面">阅读更多</a>]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>很多人部署 Ubuntu OS 都只是用作服务器，如果偶尔也有 GUI 需求，但又不想专门为此添置显示器，那么趁手的远程桌面工具就是不二之选了。</p>



<p>Ubuntu 的远程桌面方案，大致有如下几种：</p>



<ul class="wp-block-list">
<li><strong>Gnome 自带的远程功能</strong>：系统设置中自带的远程桌面功能，优点是简单易用。但因为属于用户服务，所以必须登录系统后才能远程接入，而且一旦触发锁屏还会断开桌面会话，比较鸡肋。</li>



<li><strong>VNC 协议</strong>：跨平台的远程接入协议，但性能比较差，体现在传输图像时延迟较高而帧率较低。</li>



<li><strong>XRDP 软件</strong>：基于 RDP 远程桌面协议的免费开源程序。安装 XRDP 后，可以通过 Windows 的远程桌面客户端（mstsc.exe）接入 Ubuntu，又或者在 Linux 中使用 Remmina 等客户端接入。而且 RDP 协议在传输图像时性能更高，延迟更低。</li>
</ul>



<p>所以对于无显示器的 Ubuntu OS，推荐使用 XRDP 作为远程接入的服务端。</p>



<p>下面是以 Ubuntu 22.04 为例的 XRDP 配置步骤（shell 命令行操作）：</p>



<h4 class="wp-block-heading">1. 更新软件列表：</h4>



<pre class="wp-block-code"><code><code>$ sudo apt update</code></code></pre>



<h4 class="wp-block-heading">2. 安装 XRDP</h4>



<pre class="wp-block-code"><code><code>$ sudo apt install xrdp</code></code></pre>



<h4 class="wp-block-heading">3. 设置防火墙端口通行</h4>



<p>XRDP 的默认端口是 3389，与 Windows 上的端口一样，需要设置防护墙放行：</p>



<pre class="wp-block-code"><code><code>$ sudo ufw allow 3389</code></code></pre>



<h2 class="wp-block-heading">4. 设置开机自启动</h2>



<p>一般来说，XRDP 在安装完成之后会自动启动。如果没有，可以配置一下：</p>



<pre class="wp-block-code"><code><code>$ sudo systemctl enable xrdp     # 设置开机自启动
$ sudo systemctl start xrdp     # 手动启动 XRDP</code></code></pre>



<h2 class="wp-block-heading">5. 完成，可远程接入</h2>



<p>在 Windows 上运行 mstsc.ext，输入上述安装了 XRDP 的计算机 IP，即可接入。</p>



<p>点击“连接”后，登录界面如下图所示：</p>



<figure class="wp-block-image"><img decoding="async" src="https://pic2.helpfully.top:9522/uploads/2024/02/65c10d12ee95e.png" alt="image-20240206003003328"/></figure>



<p>输入 Ubuntu OS 的用户名和密码，便可登录桌面。</p>



<h2 class="wp-block-heading">注意</h2>



<ol class="wp-block-list">
<li>Ubuntu Desktop 版本默认的桌面环境是 GNOME；</li>



<li>Ubuntu Server 版本默认不安装桌面环境，所以远程接入后只显示一个 Terminal 窗口，如下：</li>
</ol>



<figure class="wp-block-image"><img decoding="async" src="https://pic2.helpfully.top:9522/uploads/2024/02/65c10dd8a9dd4.png" alt="image-20240206003328169"/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.itcrafter.net/archives/122/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
