Death man walking

Hallo zusammen, das hier ist genau genommen kein Artikel wie ein Problem gelöst werden kann. Vielmehr soll es darum gehen wie ein Problem erst gar nicht entsteht, konkret geht es um einen potenziellen Angriffsvektor der nur zu gerne übersehen und vergessen wird – der lokale Admin!

Installiert man einen Windows Server neu, dann muss im Verlauf des Setups das Admin Passwort vergeben werden … der sich immer in Eile befindliche Admin (Installateur) verwendet hier gerne mal etwas Einfaches wie admin, 1234, … und vergisst nachdem der Server in die Domäne integriert wurde den lokalen Admin zu ändern oder zu deaktivieren. Bei Windows 10, also mit dem Client verhält es sich nicht viel anders, hier muss ein Benutzer angelegt werden und fällt die Wahl auf admin/admin dann ist hier ebenfalls ein Angriffsvektor vorhanden.

Erfolgt dann eine Exposition des Servers per RDP ins Internet, steht der lokale Administrator mit seinem trivialen Passwort eine leichte Aufgabe für Hacker dar.

Darum an dieser Stelle der Rat, ein schwieriges Passwort zu verwenden und im Nachgang den lokalen Administrator zu deaktivieren. Sollte ein lokaler Administrator zwingend benötigt werden, dann lege ich immer einen weiteren Admin, der dann auch nicht Administrator sondern irgendwie anders heißt.

image

Das sieht dann wie oben aus.

Enjoy it, b!

RDP Zoom in Windows 10

Wie dem einen oder anderen Leser meines Blogs bekannt ist, habe ich mit den 4K-Displays und der damit verbundenen Skalierung von RDP Sessions meine Probleme gehabt. Letztendlich war das der Tatsache geschuldet, dass ich erst recht spät mit einem Notebook mit 4K-Auflösung zu arbeiten begonnen habe. Neben dem ZoomIt Tool, welches ich hier beschrieben habe. Leistet das RDP Protokoll in Windows 10 hier wertvolle Dienste (unter der Voraussetzung, dass das Zielsystem hier mitspielt). Der RDP Client unter Windows 10 besitzt nämlich eine Zoom-Funktion mit der die RDP-Session entsprechend skaliert werden kann.

Ein Klick mit der linken Maustaste auf das RDP-Logo genügt, und der Zoom-Dialog kann ausgewählt werden.

image

Das Funktioniert mit allen Systemen, ab Windows 8 aufwärts (also auch Windows Server 2012 und danach).

Enjoy it, b!