Neue Seiten
Erscheinungsbild
11. Januar 2026
- 12:0412:04, 11. Jan. 2026 XRDP/Installation (Versionen | bearbeiten) [90 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „XRDP/Installation <syntaxhighlight lang="bash" highlight="1" line copy> </syntaxhighlight>“)
- 12:0312:03, 11. Jan. 2026 XRDP/Sicherheit/Verschlüsselung (Versionen | bearbeiten) [494 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Verschlüsselung == ; XRDP unterstützt TLS Für produktiven Betrieb ist ein eigenes Zertifikat üblich ; /etc/xrdp/xrdp.ini <syntaxhighlight lang="ini" highlight="" copy line> [Globals] security_layer=tls certificate=/etc/xrdp/cert.pem key_file=/etc/xrdp/key.pem </syntaxhighlight> ; Hinweis Schlüsseldateien restriktiv berechtigen :* Certificate chown root:root /etc/xrdp/cert.pem root:root chmod 644 /etc/xrdp/cert.pem :* Key chown root:xrdp /etc/…“)
- 11:2511:25, 11. Jan. 2026 Xrdp/Installation/Dateien (Versionen | bearbeiten) [4.246 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== Installierte Dateien === /etc /etc/default/xrdp /etc/init.d/xrdp /etc/logrotate.d/xrdp /etc/pam.d/xrdp-sesman /etc/xrdp /etc/xrdp/km-00000406.ini /etc/xrdp/km-00000407.ini /etc/xrdp/km-00000409.ini /etc/xrdp/km-0000040a.ini /etc/xrdp/km-0000040b.ini /etc/xrdp/km-0000040c.ini /etc/xrdp/km-00000410.ini /etc/xrdp/km-00000411.ini /etc/xrdp/km-00000412.ini /etc/xrdp/km-00000414.ini /etc/xrdp/km-00000415.ini /etc/xrdp/km-00000416.ini /etc…“) Markierung: Visuelle Bearbeitung: Gewechselt
10. Januar 2026
- 12:0012:00, 10. Jan. 2026 XRDP/Sicherheit (Versionen | bearbeiten) [1.741 Bytes] Dirkwagner (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Sicherheit == * Zugriff auf TCP/3389 auf vertrauenswürdige Netze beschränken (Firewall/VPN) * TLS aktivieren und eigene Zertifikate verwenden * Zugriff per PAM auf definierte Benutzer/Gruppen begrenzen * Regelmäßige Updates für ''xrdp'' und Backend-Komponenten einspielen * Brute-Force-Schutz durch Login-Ratenbegrenzung bzw. Fail2ban-Integration (Logbasis) vorsehen * Direkte Exponierung von 3389/TCP ins Internet vermeiden * Zugriff über VPN,…“) ursprünglich erstellt als „Xrdp/Sicherheit“