Windows Uzak Masaüstü (RDP) açık mı? Riskler ve kontrol
Windows Uzak Masaüstü, bir bilgisayarı başka bir yerden tam yetkiyle kullanmayı sağlayan yerleşik bir özelliktir. Doğru yapılandırıldığında kullanışlıdır; ancak gereksiz yere açık bırakıldığında ya da internete doğrudan açıldığında, bilgisayarınıza izinsiz girişin en kolay kapılarından biri haline gelir.
Kısaca
Uzak Masaüstünü kullanmıyorsanız kapalı tutun. Kullanıyorsanız internete doğrudan açmayın, güçlü şifre ve ağ düzeyinde kimlik doğrulama kullanın, erişimi VPN gibi bir katmanın arkasına alın. Bilgisayarınıza sizin dışınızda birinin bağlandığından şüpheleniyorsanız olay kayıtlarını silmeden önce uzman görüşü alın.
Uzak Masaüstü nedir, neden risklidir?
Uzak Masaüstü Protokolü (RDP), Windows’un Pro ve kurumsal sürümlerinde bulunan bir uzaktan erişim yöntemidir. Bağlanan kişi, bilgisayarın önünde oturuyormuş gibi dosyaları açabilir, program kurabilir ve ayarları değiştirebilir. AnyDesk ya da TeamViewer gibi üçüncü parti araçlardan farkı, Windows’un içinde hazır gelmesi ve genellikle görünür bir uyarı penceresi göstermemesidir. Üçüncü parti araçlarla ilgili riskleri AnyDesk ve TeamViewer ile izinsiz erişim yazısında ayrıca ele aldık.
Risk iki yönden gelir: İnternete açık RDP bağlantıları, otomatik araçlarla sürekli şifre denemelerine maruz kalır; zayıf ya da başka yerde sızmış bir şifre bu denemelerle bulunabilir. İkinci yol ise bilgisayarınıza fiziksel ya da uzaktan erişimi olan birinin RDP’yi sessizce açıp kendine bir kapı bırakmasıdır.
Uzak Masaüstü açık mı, nasıl anlarsınız?
- Windows ayarlarında Sistem bölümü altındaki Uzak Masaüstü sayfasında özelliğin açık ya da kapalı olduğu görünür.
- Aynı bölümde ya da kullanıcı ayarlarında, uzaktan bağlanmasına izin verilen kullanıcı hesaplarını inceleyin.
- Bilgisayar yönetimi altında yerel kullanıcılar listesinde tanımadığınız bir hesap ya da yönetici grubuna sonradan eklenmiş bir kullanıcı olup olmadığına bakın.
- Windows Defender Güvenlik Duvarı’nın izin verilen uygulamalar listesinde Uzak Masaüstü kuralının açık olup olmadığını kontrol edin.
Windows Home sürümlerinde yerleşik Uzak Masaüstü sunucusu bulunmaz; ancak bu, bilgisayarın başka bir uzaktan erişim aracıyla kontrol edilemeyeceği anlamına gelmez.
Kontrol yaparken bilgisayarın hangi ağda olduğunu da düşünün. Evde, modemin arkasında duran bir bilgisayarda açık Uzak Masaüstü, genellikle yalnızca aynı ağdaki cihazlardan erişilebilir; risk yine vardır ama sınırlıdır. Ancak modemde bu bilgisayara yönlendirilmiş bir port kuralı varsa ya da bilgisayar doğrudan internete açık bir sunucuysa, dünyanın her yerinden bağlantı denemesi yapılabilir. Bu yüzden Uzak Masaüstü ayarıyla birlikte modemin port yönlendirme sayfasına da bakmak gerekir. Aynı ağdaki diğer cihazları tanımak için ağıma kim bağlı yazısı yardımcı olur.
İzinsiz bağlantının olası işaretleri
- Oturumunuz kendiliğinden kapanıyor ya da kilit ekranına düşüyor.
- Bilgisayarda tanımadığınız bir kullanıcı hesabı var.
- Siz kullanmadığınız saatlerde açılmış dosyalar, kurulmuş programlar.
- Güvenlik yazılımınız kapatılmış ya da istisnalar eklenmiş.
- Modeminizde, bilgisayarınıza yönlendirilmiş tanımadığınız bir port kuralı.
Windows, oturum açma girişimlerini Olay Görüntüleyicisi’ndeki güvenlik günlüklerine yazar. Uzaktan yapılan başarılı ve başarısız girişler burada görülebilir. Bu kayıtlar teknik bilgi gerektirir ve kolayca silinebilir; bu yüzden şüphe varsa onlara dokunmadan bir uzmana göstermek en doğrusudur.
İzinsiz bir bağlantı çoğu zaman tek başına bir olay değildir. Uzak Masaüstü ile içeri giren biri, kalıcı erişim için ek bir kullanıcı hesabı açabilir, başka bir uzaktan erişim aracı kurabilir ya da bir truva atı bırakabilir. Bu nedenle yalnızca Uzak Masaüstünü kapatmak yeterli olmayabilir; bilgisayarın tamamının gözden geçirilmesi gerekir.
Güvenli kullanım için önlemler
- Kullanmıyorsanız kapatın: Uzak Masaüstü özelliğini ayarlardan devre dışı bırakın.
- İnternete doğrudan açmayın: Modemde RDP için port yönlendirmesi yapmayın; uzaktan erişim gerekiyorsa VPN ya da güvenli bir ağ geçidi kullanın. Modem ayarlarınızı kontrol etmek için modem ve Wi-Fi güvenliği yazımıza bakabilirsiniz.
- Ağ düzeyinde kimlik doğrulama: Bu seçeneğin açık olduğundan emin olun.
- Güçlü ve benzersiz şifre: Uzaktan bağlanabilen her hesapta başka yerde kullanılmamış uzun bir şifre kullanın.
- Yetkili kullanıcıları sınırlayın: Yalnızca gerçekten ihtiyacı olan hesaplara uzaktan erişim izni verin.
- Güncel kalın: Windows güvenlik güncellemeleri, RDP ile ilgili açıkları da kapatır.
İşletmeler için durum daha kritiktir: İnternete açık tek bir RDP bağlantısı tüm ağa giriş noktası olabilir. Kurumsal ortamlarda bu kontrolleri düzenli yapmak için kurumsal casus yazılım taraması hizmetimizden yararlanabilirsiniz. Bireysel bilgisayarlarda inceleme için Windows casus yazılım tespiti sayfamıza göz atın.