🌐 Q&A
إيش الفرق بين RDP وSSH؟
SSH = command line فقط، نصي، للـ Linux غالباً. مثل تكلم شخص بالهاتف (صوت فقط). RDP = Desktop كامل بالماوس، GUI، للـ Windows. مثل تشوف شاشته وتتحكم فيها. RDP أبطأ وأكثر ضجيجاً لكن أقوى للواجهة الرسومية.
إيش NLA وليش مهم؟
Network Level Authentication. بدون NLA: تتصل بالسيرفر أول ثم تسجّل دخول = المهاجم يقدر يستغل الاتصال قبل المصادقة. مع NLA: لازم تثبت هويتك أول قبل ما يتكوّن أي session = أأمن بكثير.
ليش Self-Signed Certificate خطير في RDP؟
لأن ما في CA موثوق يؤكد هوية السيرفر. المهاجم ينشئ شهادة self-signed مزيفة ويتظاهر إنه السيرفر. xfreerdp يحذرك "certificate not trusted" بس لو كتبت Y = قبلت الشهادة المزيفة = MITM!
ليش Nmap مع --script rdp* ممكن يحجبوك؟
لأن Nmap يرسل Cookie: mstshash=nmap مع كل طلب RDP. الـ EDR وIDS والـ threat hunters يعرفون هاد الـ cookie ويكتشفون إنك تستخدم Nmap. في الشبكات المحمية ممكن يحجبوا عنوانك فوراً.