Zdalnie steruję moim komputerem domowym, gdy pracuję nad różnymi rzeczami. Dzisiaj uruchomiłem zaplanowaną aktualizację i teraz nie mogę zdalnie sterować, chyba że wyłączę zaporę.
Na szczęście mam także zainstalowaną aplikację TeamViewer i udało mi się zdalnie sterować i sprawdzić, czy zapora ogniowa z jakiegoś powodu blokuje RDP. Po wyłączeniu zapory i pomyślnym usunięciu jej za pośrednictwem protokołu RDP otrzymałem monit o zaakceptowanie certyfikatu bezpieczeństwa mojego komputera zdalnego po wprowadzeniu moich danych uwierzytelniających. Przyjąłem certyfikat dawno temu, więc podniosłem flagę.
Zmieniłem port RDP (ze względów bezpieczeństwa) jakiś czas temu i sprawdziłem, czy port nie został zmieniony przez aktualizację. Sprawdziłem ustawienia zapory i nadal zezwalają usłudze RDP na przejście przez zaporę. Niektóre z nich są „predefiniowane” i nadal wywołują domyślny port RDP (3389), podczas gdy inne (nadal predefiniowane) zezwalają na wszystkie porty.
Czy jest jakiś sposób na „zresetowanie” konfiguracji RDP lub czegoś podobnego, więc firewall wie, że RDP jest w stanie przepuścić?
źródło