Uzak Masaüstü Protokolü (RDP), uzaktan yönetim için vazgeçilmez bir araçtır;
kullanıcıların sistemleri uzaktan kontrol etmesine olanak tanır. Ancak
yaygın kullanımı, onu kaba kuvvet saldırıları için birincil hedef haline getirmiştir.
Bu saldırılar zayıf parolaları hedef alarak sistemlere yetkisiz
erişim sağlamaya çalışır. Uzaktan çalışmanın yaygınlaşmasıyla birlikte RDP güvenliği hiç bu kadar
önemli olmamıştı.
Comprehensive
RDP Güvenliğini Artırma Kılavuzu
Aşağıdaki önerilere uyarak uzak masaüstü ortamınızı yetkisiz
erişime ve siber tehditlere karşı
daha güvenli hale getirebilirsiniz.
Renaming
Yönetici Hesabı ve Kullanıcı Erişiminin Güvenliğini Sağlama
Press Windows key + R, type
lusrmgr.msc, and press Enter to open
Yerel Kullanıcılar ve Gruplar Yöneticisi.

Yönetici hesabını yeniden adlandırmak için:
- Orta bölmede, ilgili hesaba sağ tıklayın ve
Administrator hesabı seçin
Rename.

- Yönetici hesabı için yeni adı girin ve
Enter.
Misafir hesabını devre dışı bırakmak için:
-
Misafir hesabını bulun ve üzerine çift tıklayın.
-
Tick the Account is disabled onay kutusunu işaretleyin ve tıklayın
on OK.

RDP erişim izinlerini düzenli olarak kontrol etmek için:
-
Click on Groups sol bölmede.
-
Masaüstündeki Remote Desktop Users
group. -
Yetkili kullanıcıları listede gözden geçirin. Bir kullanıcıyı kaldırmak için seçin
ve tıklayın Remove. Kullanıcı eklemek için tıklayın
Add ve gerekli bilgileri girin. -
Click Apply and then OK to
değişiklikleri onaylayın.

Implementing a
Güçlü Parola İlkesi
-
Grup İlkesi Düzenleyicisi'ni açmak için basın Windows key +
R, typing gpedit.msc Çalıştır kutusuna girin
dialog. -
Bilgisayar Yapılandırması > Windows Ayarları >
Güvenlik Ayarları > Hesap İlkeleri > Parola İlkesi bölümüne gidin. -
Minimum parola uzunluğunu ve karmaşıklık gereksinimlerini tanımlayın
enhance security. -
Son kullanılan parolaların tekrar kullanılmasını önlemek için parola geçmişini zorunlu kılın
passwords.

Limiting
Güvenlik Duvarı Yapılandırması Üzerinden RDP Erişimi
-
Open Gelişmiş Güvenlikli Windows Güvenlik Duvarı by
typing wf.msc Çalıştır iletişim kutusuna (Windows tuşu +
R). -
Click on Inbound Rules in the left
pane. -
Şu kurallara ait girdileri bulun Uzak Masaüstü – Kullanıcı Modu
(TCP-In) ve Uzak Masaüstü – Kullanıcı Modu
(UDP-In). -
Her kurala sağ tıklayın ve seçin
Properties. -
Under the Scope tab, click on These IP
addresses in the Remote IP address
section. -
Click Add ve RDP bağlantısı kurmasına
izin verilen IP adreslerini belirtin. -
Değişiklikleri onaylamak için tıklayın OK and ensure
kurallar etkinleştirildi.

Setting Up
Çok Faktörlü Kimlik Doğrulama
-
RDP kurulumunuzla uyumlu bir MFA çözümü seçin (ör., Duo Security, Microsoft
Entra). -
RDP ortamınıza entegre etmek için ilgili MFA sağlayıcısının kurulum ve yapılandırma
kılavuzunu izleyin. -
Kullanıcıları kaydedin ve şu gibi ikincil kimlik doğrulama yöntemleri ayarlayın:
mobil uygulamalar veya donanım belirteçleri.
Enabling Network
Level Authentication
- Right-click on This PC and select
Properties.

-
Click on Remote settings.
-
Under Uzak Masaüstü, ensure Allow
yalnızca Ağ Düzeyi Kimlik Doğrulaması ile Uzak Masaüstü çalıştıran bilgisayarlardan gelen bağlantılar
Level Authentication is selected.

Varsayılan RDP Portunu Değiştirme
Port
-
Press Windows key + R Çalıştır penceresini açmak için
dialog. -
Tür regedit and press Enter to
Kayıt Defteri Düzenleyicisi'ni açın. -
Navigate to HKEY_LOCAL_MACHINEServer-Tcp.
-
Find the PortNumber alt anahtarına çift tıklayın,
select Decimal, yeni bir port numarası girin.

- Click on OK, Kayıt Defteri Düzenleyicisi'ni kapatın ve
güvenlik duvarı kurallarınızı buna göre güncelleyin.
Şimdi yeni portu Windows güvenlik duvarında açmak için
Firewall:
-
Windows Güvenlik Duvarı'nı açmak için Windows key +
R, typing wf.msc. -
sol bölmede tıklayın Inbound
Rules. -
Click on New Rule sağ bölmede.
-
Şunu seçin: Port and click on
Next. -
Seç TCP ve kayıt defterinde belirlediğiniz
yeni port numarasını girin, ardından İleri'ye tıklayın.

-
Şunu seçin: Bağlantıya izin ver and click on
Next. -
Ensure Domain, Özelve
Public kuralın kapsamını tanımlamak için işaretlenmiş
gerekli ayarları yapın, ardından İleri'ye tıklayın. -
Kurala bir ad verin; örneğin Özel RDP Portu,
and click on Finish. -
Sistemi yeniden başlatın ve yeni port üzerinden bağlandığınızdan emin olun.
port.

Configuring
Hesap Kilitleme İlkeleri
-
Grup İlkesi Düzenleyicisi'ni açmak için Windows key +
R and typing gpedit.msc. -
Bilgisayar Yapılandırması > Windows Ayarları >
Güvenlik Ayarları > Hesap İlkeleri > Hesap Kilitleme
Policy. -
Set the Hesap kilitleme eşiği, Hesap kilitleme
durationve Hesap kilitleme sayacını sıfırla
after,to appropriate values.

Sistemleri Güncelleme ve
Software
-
Windows Update ayarlarında otomatik güncellemeleri etkinleştirin.
-
Birlikte kullanılan tüm yazılımların güncellemelerini düzenli olarak kontrol edin.
with RDP. -
Kesinti süresini en aza indirmek için güncellemeleri planlı bakım pencerelerinde uygulayın.
disruption.
Deploying
Antivirüs ve Kötü Amaçlı Yazılım Çözümleri
-
Güvenilir bir antivirüs ve kötü amaçlı yazılım programı seçin.
-
Yazılımı üreticinin talimatlarına göre yükleyin.
instructions. -
Yazılımı otomatik olarak güncellenecek ve düzenli tarama yapacak şekilde ayarlayın.
scans.
Conducting
Düzenli Güvenlik Denetimleri ve Uyarı Kurulumu
-
Olay Görüntüleyicisi'ni açmak için şunu yazın: eventvwr.msc in
Çalıştır iletişim kutusunu açın (Windows tuşu + R). -
Windows Logs > Security bölümüne gidin ve olay kimliği için arama yapın.
4625. -
Uyarı kurmak için sağ tıklayın: Güvenlik ve
select Bu Günlüğe Görev Ekle…. -
Birden fazla olay tarafından tetiklenen bir görev oluşturmak için sihirbazı takip edin.
instances of event ID 4625.

- Görev tetiklendiğinde e-posta göndermek veya mesaj görüntülemek gibi
bir eylem seçin.

- Sihirbazı tamamlayın ve görevi kolayca tanımlamak için bir ad verin.
VPNs için kullanım:
Additional Security
-
Güvenlik gereksinimlerinize ve RDP üzerinden erişilen verilerin
hassasiyetine göre VPN ihtiyacınızı belirleyin. -
Güvenilir bir VPN servis sağlayıcısı seçin ya da gerekli altyapıya
sahipseniz kendi VPN'ınızı kurun. -
RDP kullanacak tüm cihazlara VPN istemci yazılımını
kurun ve yapılandırın. -
Uzak masaüstü trafiğinin şifrelendiğinden emin olmak için kullanıcıları,
RDP oturumu başlatmadan önce VPN'a bağlanmaları konusunda eğitin.
secure. -
Güvenlik açıklarını gidermek ve VPN altyapısının tehditlere karşı
dayanıklı kalmasını sağlamak için düzenli olarak güncelleyin ve bakımını yapın.
threats.
RDP bağlantınızı güçlü tutun. Düzenli güncellemeler ve doğru
yapılandırmalar ağınızın güvenliğini korur.
Proaktif olun; siber güvenliğiniz buna bağlıdır. Sorularınız için destek ekibimizle
iletişime geçmekten çekinmeyin.
team by submitting a
ticket.
Also in Security
Related guides.
Başka bir konuda yardıma mı ihtiyacınız var?
Ortalama yanıt süresi 1 saatin altında. Gerçek insanlar, botlar değil.