如果你的公司有电脑,那么你很可能有Windows服务器,也很可能不敢把3389暴露出来。但是你可能已经开放了ssh端口,这时,就可以通过ssh建立隧道来进行转发。
假设现在你的ssh服务器叫server,Windows服务器叫win,要连接到win的远程桌面可以运行如下命令(需要安装putty,并且为了方便起见,应该把putty的目录加到PATH中)
plink -L 127.0.0.2:1234:win:3389 username@server
在弹出的CLI中输入密码。连接成功后,你要访问的Windows终端就像是你本机的服务一样,在远程桌面连接的“计算机”一栏中输入 127.0.0.2:1234 即可连接。
同样的方法还可访问其它端口,在此不赘述。另外,也可以通过putty的界面来设置,但相信没有人喜欢一遍遍输入同样的东西,因此,还是保存成一条命令会好些。
******
Quote of the day:
If man does find the solution for world peace it will be the most revolutionary reversal of his record we have ever known. - George C. Marshall
本文介绍了一种通过已开放的SSH端口建立隧道转发的方法,实现对内部Windows服务器的远程桌面安全访问。只需要简单的命令行操作,即可将Windows服务器的3389端口映射到本地端口,从而绕过直接暴露3389端口的安全风险。

1125

被折叠的 条评论
为什么被折叠?



