鑒于一般終端服務不提供文件傳輸的功能,所以需要考慮其他的辦法。我們可以使用FTP服務器。但是FTP服務器通常被認為是不安全的,它也可以通過Zebedee的加密隧道增強其安全性,方法是直接在終端服務上傳輸數據。這中做法比較麻煩,但Zebedee幫助文件已做了詳細的說明。這里推薦兩個第三方的解決方案,一個是Analogx的TSDropCopy(http://www.analogx.com/con-tents/download/system/tsdc.htm),另一個是WTS-FTP(http;//www.ibexsoftware.com/about.asp)
總的來說,Windows2000終端服務是一個最方便和最快捷的方法,但就其本身的安全性來說。我們通過Zebedee與終端服務的結合,可以說是實現了一個方便、快捷、安全的解決方案。
方法2.在SSH上的VNC
VNC是一個類似于終端服務的遠程管理軟件,和終端不同的地方有以下幾點:
*VNC是和當前正在登錄的用戶共用同一個會話,你可以相當前登錄的用戶同時操作;
*VNC客戶端適用于不同的平臺,包括WindowsCE和Java;
*VNC能夠限制IP訪問;
在客戶端和服務端沒有經過加密。
對于VNC的這些差別,我們意識到使用VNC的好處,但如果單獨使用的話仍然有一些安全隱患。最大的問題是VNC的數據傳輸沒有經過加密。我們可以配合使用SSH加密來彌補這一缺陷。通常使用OpenSSH(http://www.networksimplicity.com/openssh).OpenSSH是一個理論上類似與Zebedee的軟件。但是它更廣泛的被應用于SMTP.HTTP.FTP.POP3和Telnet傳輸數據包加密。和Zebedee一樣,它是通過端口通信隧道,不同的是SSH已經成為廣大用戶公認并且廣泛使用的加密協議。
從概念上來說,OpenSSH轉發數據包和Zebedee相似。我們通??梢耘渲梅掌鞯谋O聽端口(通常OpenSSH缺省端口是22),然后就可以連接到SSH使用的端口。一個SSH客戶端實質上是一個加密的telnet遠程訪問控制提示符。但SSH也能用用樣一個給其它的協議連接進行加密。我們也有下面兩個步驟實現在SSH基礎上的VNC'
第一步:C:>ssh ?L5901:serverhost:5900serverhost
這將創建一個SSH服務器端口對VNC在本地和服務器數據包之間的轉發。
第二步.C:\\>vncviewer:1
圖2實際上是一個VNC會話通過SSH加密通道進行傳送(這種傳送,通俗說來是在VNC服務器和客戶段之間進行)。
假如你使用多客戶平臺,你能夠使用在SSH基礎上的VNC遠程控制,因為VNC和SSH都支持大多數常用的操作系統。
方法3:VPN技術應用在 Windows 2000 遠程控制
我們可以通過windows2000Serve,自帶管理工具遠程交互管理,比如客戶機可以通過映射服務器的驅動器。當然也可以使用其他的網絡服務達到遠程控制。Windows 2000 Server遠程管理是通過打開連接服務器的445端口,通過這個端口對交換數據進行轉發。但是在客戶和服務器之間的數據沒有經過加密,這就會導致一些網絡惡意嗅探,但是我們可以使用另外一些加密隧道技術。網絡隧道技術指的是利用一種網絡協議來傳輸另一種網絡協議,它主要利用網絡隧道協議來實現這種功能。在這種情況下,有一個好的解決方案.VPN技術在Windows2000遠程控制。它就是利用L2TP隧道協議來對交換數據進行傳輸。這樣安全性就大大加強。
VPN技術在Windows2000遠程控制的應用有如下優點:
*VPN致力于為網絡提供整體的安全性,是性能價格比比較高的安全方式;
*VPN的管理性能提高得很快,就單一廠商的環境,管理工作站可以直接提供多單元的支持;
*VPN使用L2TP加密通道是虛擬專用撥號網絡協議;
*VPN能夠限制IP訪問;
*VPN可以網絡連接中透明地配置,而不需要修改網絡或客戶端的配置。
下面我們要做的工作就是配置一個遠程客戶端與一個VPNServer之間的連接。
VPN服務器的配置
首先打開 路由和遠程訪問,右擊要配置的服務器->配置并啟用路由和遠程訪問,根據說明我們能夠創建一個 虛擬專用網絡(VPN)服務器。
注意:VPNServer監聽的是l723端口,如果不期望別人看到這個開放的端口,我們可以對客戶的連接IP地址進行限制。
客戶端的配置
右鍵點擊網上鄰居,選擇屬性。從彈出的窗口中點擊 新建連接。根據提示,我們完成相關的設置并且連接到服務器上。
完成服務器和客戶端的配置之后,我們能看見一個VPN連接圖標。雙擊該圖標,根據提示填入用戶名和密碼,就能連接到服務器。這時就有一個新的網絡連接,這種網絡連接跟我們使用網絡適配器和光纜直接連接到服務效果是一樣的,不同的地方就是它是通過加密通道進行傳輸交換數據的。
對于任何網絡連接,我們要考慮到這樣一個因素:你所用的網絡協議是否帶有包過濾技術。注意你的連接有可能被黑客利用,入侵到你的電腦,從而威脅到你的服務器,進而人侵你的內部網絡。這些風險我們不得不考慮到。
通過VPN,我們能夠遠程管理服務器,就像在局域網里面一樣簡單。由于不正確的配置,可能導致一些安全因素。但是VPN技術應用在Windows2000遠程控制。是迄今為止最便捷的遠程控制方案。只要我們正確配置服務端和客戶端,安全隱患是可以避免的。
三、其他方法
本文中,我們提到3種行之有效相有安全保障遠程控制解決方案。當然方法不止這些。我們只想借此來幫助大家了解遠程管理安全方面值得考慮的因素和解決的方法思路。如果你現在使用一個遠程管理工具,你可以檢查一下你的軟件是否滿足了上面所說的遠程管理的安全性需要。如果沒有,你就需要考慮去找些其他軟件增強它的安全性。使用加密隧道及對防火墻進行合理配置是實現--個安全的遠程管理解決方案的關鍵。