Khả năng ngồi ở nhà mà vẫn điều khiển được chiếc máy tính đặt ở cơ quan, hay từ xa giúp người thân sửa lỗi máy tính, là một tiện ích tuyệt vời mà Windows cung cấp sẵn qua tính năng Remote Desktop. Chỉ cần bật lên và kết nối, bạn có thể nhìn thấy màn hình và thao tác trên một máy tính khác y như đang ngồi ngay trước nó. Nhưng chính sự tiện lợi ấy cũng biến Remote Desktop thành một trong những mục tiêu bị tấn công nhiều nhất trên Internet. Khi một dịch vụ cho phép điều khiển trọn vẹn cả một chiếc máy lại bị phơi ra ngoài mà không được bảo vệ đúng cách, nó trở thành cánh cửa trong mơ của kẻ xấu. Rất nhiều vụ mã độc tống tiền quy mô lớn đã bắt đầu từ đúng một kết nối Remote Desktop bị dò trúng mật khẩu. Trong bài này, chúng tôi sẽ giải thích dễ hiểu RDP là gì, vì sao mở nó ra Internet lại nguy hiểm, và hướng dẫn bạn kiểm tra xem máy mình có đang bật RDP hay không cùng cách dùng nó an toàn.
Remote Desktop là gì, hình dung như ngồi ngay trước chiếc máy ở xa
Remote Desktop, thường gọi tắt là RDP theo tên giao thức Remote Desktop Protocol mà nó dùng, là tính năng cho phép bạn kết nối tới một máy tính Windows khác qua mạng và điều khiển nó từ xa. Khi kết nối thành công, màn hình của máy ở xa hiện ra ngay trên máy của bạn, và mọi cú nhấp chuột, mọi phím bạn gõ đều được truyền tới máy đó như thể bạn đang ngồi trực tiếp trước nó. Nói cách khác, dù chiếc máy kia cách bạn vài cây số hay ở tận thành phố khác, bạn vẫn dùng nó được y như đang ngồi ngay tại chỗ.
Đây là công cụ rất hữu ích trong nhiều tình huống thực tế. Một nhân viên có thể dùng RDP để làm việc trên máy văn phòng khi đang ở nhà. Một người quản trị hệ thống có thể trông coi nhiều máy chủ từ một chỗ ngồi. Một kỹ thuật viên có thể hỗ trợ khắc phục sự cố cho máy của đồng nghiệp mà không cần chạy đến tận nơi. Trong các doanh nghiệp có hạ tầng mạng được thiết kế bài bản, RDP là một phần gần như không thể thiếu. Vấn đề chỉ nảy sinh khi tính năng đầy quyền lực này được bật lên một cách tùy tiện trên máy cá nhân, hoặc được mở thẳng ra Internet cho tiện truy cập từ bất cứ đâu, mà không đi kèm những biện pháp bảo vệ tương xứng với mức độ quyền lực mà nó trao cho người kết nối.
Vì sao mở RDP ra Internet lại rất nguy hiểm
Điều khiến việc mở Remote Desktop ra Internet trở nên đặc biệt nguy hiểm nằm ở chính bản chất của thứ nó trao đi: quyền điều khiển toàn bộ máy tính. Khi cổng của RDP, thường là cổng 3389, phơi ra Internet, nó lập tức lọt vào tầm quét của vô số công cụ tự động ngày đêm rà tìm những máy đang mở dịch vụ này. Bạn có thể hình dung như một tên trộm đi thử từng nắm cửa trên cả dãy phố, nhưng đây là một tên trộm máy móc, không biết mệt, thử hàng triệu cửa mỗi ngày.
Một khi tìm thấy máy bạn, kẻ tấn công sẽ khởi động cuộc dò mật khẩu tự động, thử liên tục hàng nghìn đến hàng triệu tổ hợp tên đăng nhập và mật khẩu cho đến khi trúng. Nếu máy bạn đặt mật khẩu yếu hoặc dễ đoán, việc bị xâm nhập gần như chỉ là vấn đề thời gian. Đáng sợ hơn, RDP từ lâu đã trở thành một trong những con đường phổ biến nhất mà mã độc tống tiền dùng để đột nhập doanh nghiệp. Kẻ tấn công dò trúng mật khẩu, đăng nhập vào như một người dùng hợp lệ, rồi từ bên trong mã hóa toàn bộ dữ liệu và đòi tiền chuộc. Vì chúng đi vào bằng cửa chính với đúng mật khẩu, nhiều lớp phòng thủ khác không kịp nhận ra có gì bất thường. Đây chính là lý do giới an ninh luôn nhấn mạnh: không bao giờ để RDP mở trần ra Internet mà không có lớp bảo vệ bổ sung.

Các bước kiểm tra xem máy có đang bật RDP hay không
Trước khi lo lắng, việc đầu tiên nên làm là kiểm tra xem máy mình có đang bật Remote Desktop hay không. Nhiều máy cá nhân có RDP đang bật mà chủ nhân chưa từng dùng đến, thường vì một lần nào đó ai đó đã bật lên để thử rồi quên tắt. Bạn kiểm tra theo lần lượt các bước sau.
Bước 1. Nhấn đồng thời hai phím Windows và I trên bàn phím để mở phần Cài đặt (Settings) của Windows.
Bước 2. Trong cửa sổ Cài đặt, chọn mục “System” (Hệ thống) ở danh sách bên trái.
Bước 3. Kéo xuống tìm và bấm vào mục “Remote Desktop” (Máy tính từ xa).
Bước 4. Nhìn vào công tắc gạt ở dòng “Remote Desktop”. Nếu công tắc đang ở trạng thái bật (On), nghĩa là máy bạn đang cho phép điều khiển từ xa.
Bước 5. Nếu bạn không thật sự có nhu cầu điều khiển máy này từ xa, hãy gạt công tắc đó về trạng thái tắt (Off).
Bước 6. Khi máy hiện hộp thoại hỏi xác nhận, bạn chọn “Confirm” (Xác nhận) để hoàn tất việc tắt.
Cách an toàn nhất để bảo vệ một dịch vụ là không bật nó khi không cần dùng. Nếu bạn không có nhu cầu ngồi xa điều khiển chiếc máy này, thì tắt hẳn Remote Desktop là lựa chọn đúng đắn nhất, bởi nó loại bỏ hoàn toàn một trong những bề mặt tấn công nguy hiểm nhất mà bạn không phải bận tâm cấu hình gì thêm.
Nếu thật sự cần dùng RDP thì phải làm gì cho an toàn
Với những ai có nhu cầu dùng Remote Desktop thật sự, tin vui là bạn vẫn có thể tận hưởng sự tiện lợi ấy mà vẫn giữ an toàn, miễn là áp dụng đồng thời các biện pháp dưới đây chứ đừng chọn một bỏ mười.
• Không mở RDP trực tiếp ra Internet. Thay vào đó, hãy truy cập thông qua một mạng riêng ảo, gọi tắt là VPN. Với cách này, muốn kết nối tới máy ở xa bạn phải đăng nhập vào VPN trước, nghĩa là cổng RDP không hề lộ ra ngoài và kẻ tấn công không thể chạm tới nó từ Internet công cộng. Đây là biện pháp quan trọng nhất.
• Đặt mật khẩu thật mạnh cho tài khoản có quyền truy cập từ xa: dài, khó đoán, và không trùng với bất kỳ mật khẩu nào khác. Đây chính là thứ chặn đứng các cuộc dò mật khẩu.
• Không mở cổng 3389 ra Internet trên bộ định tuyến ở nhà. Nhiều người vô tình mở chuyển tiếp cổng này để tiện truy cập, và đó chính là sai lầm mở toang cửa cho kẻ xấu.
• Giới hạn danh sách những địa chỉ được phép kết nối, để chỉ những máy hay mạng tin cậy mới tiếp cận được.
• Bật xác thực nhiều lớp nếu môi trường của bạn hỗ trợ, để ngay cả khi mật khẩu chẳng may bị lộ thì vẫn còn một tầng bảo vệ nữa đứng chắn.
Việc đổi cổng mặc định sang một số khác có thể giảm bớt lượng dò quét tự động, nhưng bạn hãy nhớ đây chỉ là biện pháp phụ, không bao giờ thay thế được VPN và mật khẩu mạnh. Kết hợp đầy đủ những biện pháp trên, bạn mới thật sự có được điều khiển máy tính từ xa an toàn.
Những lớp bảo vệ xung quanh và lời kết
Ngoài các thiết lập cấu hình trực tiếp cho RDP, một vài lớp bảo vệ xung quanh cũng góp phần quan trọng không kém. Tường lửa nên được cài để chỉ cho phép kết nối Remote Desktop từ những nguồn tin cậy và chặn mọi kết nối lạ, đóng vai trò như người gác cửa lọc bỏ những vị khách không mời trước khi họ kịp gõ cửa dịch vụ. Việc giữ cho Windows luôn cập nhật đầy đủ cũng rất thiết yếu, bởi bản thân giao thức RDP qua các năm cũng từng bị phát hiện những lỗ hổng nghiêm trọng, và các bản vá bảo mật chính là thứ bịt lại những khe hở đó trước khi kẻ tấn công kịp khai thác.
Bên cạnh đó, nếu có thể, bạn nên để ý tới những dấu hiệu bất thường như hàng loạt lần đăng nhập thất bại liên tiếp, vốn là dấu vết điển hình của một cuộc dò mật khẩu đang diễn ra. Nhiều máy còn có thể được thiết lập để tự khóa tài khoản sau một số lần nhập sai, khiến việc dò mật khẩu trở nên bất khả thi trên thực tế. Những lớp bổ trợ này, khi đứng cạnh việc dùng VPN và mật khẩu mạnh, tạo thành một hệ thống phòng thủ nhiều tầng, mỗi tầng bù đắp cho điểm yếu của tầng kia, giúp RDP từ một điểm yếu chí mạng trở lại thành một công cụ đáng tin cậy.
Dù bạn chọn tắt hẳn Remote Desktop hay dùng nó một cách có kiểm soát, điều cốt lõi vẫn là chủ động biết rõ máy mình đang mở những gì. Nếu chưa chắc chắn, bạn nên tự rà soát một lượt theo các bước ở trên, hoặc dùng một công cụ kiểm tra an ninh như QCV SecuCheck để biết RDP cùng các dịch vụ từ xa khác trên máy đang ở trạng thái nào, rồi xử lý cho phù hợp.
———————————————–
Liên hệ ngay: Công ty TNHH Công nghệ QCV Việt Nam
Website: https://thietkewebqcv.com.vn/
Email: hotro@webtrongoi.vn
Hotline: 1900.299.228

