遠程連接

遠程連接

遠程連接就是在遠程連接另外一台計算機。當某台計算機開啟了遠程桌面連接功能后就可以在網路的另一端控制這台計算機,通過遠程桌面功能可以實時地操作這台計算機,在上面安裝軟體,運行程序,所有的一切都像是直接在該計算機上操作一樣。

概念


這就是遠程桌面的最大功能,通過該功能網路管理員可以在家中安全地控制單位的伺服器,而且由於該功能是系統內置的,所以比其他第三方遠程控制工具使用更方便更靈活。

起源發展


說起遠程桌面很多用戶都認為是從WIN2000 SERVER才開始引入的,實際上可以在WIN98甚至是DOS中看到他的身影。遠程桌面採用的是一種類似TELNET的技術,是從TELNET協議發展而來的。
計算機發展的早期在很多客戶機硬體配置不高無法獨立運行程序的情況下,TELNET協議應運而生,是一種C/S模式,客戶機可以通過TELNET登錄到高配置的伺服器上,在伺服器上運行程序。當程序運行時所有的運算與存儲都是交給伺服器來完成的,當運算結束后伺服器才把結果反饋回客戶機,這樣就可以在客戶機配置不夠的情況下完成程序的運行工作,而且運行結果出來的一點不慢。遠程桌面連接就是從TELNET發展而來的,通俗地講就是圖形化的TELNET。

實現


遠程連接的實現方法有很多,概括地說有兩種,一種是用系統自帶的遠程連接,另外一種是用第三方軟體進行遠程連接。
系統自帶的遠程連接
(1)WINDOWS 2000SERVER
WINDOWS2000系統中PROFESSIONAL版本是不能開啟遠程桌面功能讓別人訪問的,但SERVER版可以開啟,不過需要安裝相應的WINDOWS組件。方法如下:
第一步:通過任務欄的“開始->設置->控制面板”,選擇裡頭的“添加/刪除程序”。
第二步:在左邊選擇“添加/刪除WINDOWS組件”。
第三步:稍後會出現添加刪除WINDOWS組件窗口,從中選擇“終端服務”,然後點“下一步”進行安裝。這裡要注意一點的是在安裝過程中需要插入WINDOWS 2000SERVER系統光碟到光碟機中。
第四步:安裝完畢后需要重新啟動計算機,重啟后就完成了在WINDOWS 2000SERVER下的遠程桌面連接功能的安裝工作。
(2)WINDOWS XP
正如上文提到的,WINDOWS2000引入遠程桌面連接功能后受到了廣大用戶的好評,大家普遍認為開啟該功能的方法太複雜,而且在使用時不能保證每個人都擁有WINDOWS2000SERVER光碟。因此在XP和2003系統中微軟將遠程桌面開啟的操作進行了簡化。
第一步:在桌面“我的電腦”上點滑鼠右鍵,選擇“屬性”。
第二步:在彈出的系統屬性窗口中選擇“遠程”標籤。
第三步:在遠程標籤中找到“遠程桌面”,在“容許用戶連接到這台計算機”前打上對勾后確定即可完成XP下遠程桌面連接功能的啟用。
WINDOWS2003開啟方法和XP類似,同樣對操作步驟進行了簡化。
在“容許用戶連接到這台計算機”前打上對勾后確定即可完成2003下遠程桌面連接功能的啟用。

安全性


空口令

大多數防火牆軟體會將遠程連接作為一個危險的動作來處理,並且黑客們也最容易入侵開啟了遠程連接(即3389埠)的電腦。WINDOWS SERVER系統一般不允許用戶使用空密碼,但是在WINDOWS XP下卻允許使用空密碼,即使用用戶名“administrator”和空口令就可以遠程登陸網路上的計算機。

漏洞

輸入法狀態
輸入法狀態
在WINDOWS 2000(包括早期的WINDOWS XP)中,在登陸遠程桌面輸入用戶名密碼時,按下“Ctrl+Shift”鍵就可以切換輸入法,出現輸入法狀態(如右圖)。這時用滑鼠右鍵點擊輸入法狀態選擇“幫助”菜單就會訪問遠程電腦上的WIN***.hlp文件,出現幫助窗口,此時右鍵點擊幫助窗口,選擇“跳轉URL”就可以繞過密碼驗證而訪問遠程計算機的文件。後來這個漏洞被修復。