thắc mắc Giải pháp remote desktop

  • Người tạo chủ đề Người tạo chủ đề Hvv.ver5
  • Ngày bắt đầu Ngày bắt đầu
1. ở nhà cần 1 con máy chạy Linux, gọi là máy A. Xài Ubuntu cho tiện, dễ cài cắm phần mềm. Chạy 24/7 thì càng tốt. Nếu ngại điện đóm thì cho nó 1 con ổ cắm wifi, bật tính năng cứ có điện là bố mày chạy. Lúc nào cần bật thì mở app trên điện thoại cấp điện vào ổ cắm.
2. cài SSH server trên máy A, tắt tính năng đăng nhập bằng mật khẩu, chỉ cho dùng key.
3. trên modem gán IP tĩnh cho máy A, mở port SSH cho nó. Nếu ngại thì forward port 22 của nó ra port khác, bớt bị scan hơn xíu nhưng không đáng kể mấy :big_smile: Nếu việc mở port xịt có 2 nguyên nhân:
  • tường lửa trên máy A chưa cho phép SSH, chỉ cần cho phép riêng SSH là xong. Còn lại mặc định chặn
  • dính IP NAT từ nhà mạng: vào modem kiểm tra WAN IP khác với kết quả trên icanhazip.com thì bốc máy gọi tổng đài yêu cầu mở. Lằng nhằng bố cắt mạng sang thằng khác :sure:
4. mua 1 cái tên miền hoặc đỗ nghèo khỉ thì chơi DDNS. DDNS thì cài thẳng vào modem, nó tự động update. Còn tên miền mua thì trỏ nameserver về CloudFlare, rồi lên mạng tìm script tự động update IP vào tên miền CloudFlare là xong.
5. máy bên ngoài (máy B) muốn kết nối vào thì dùng Bitvise SSH client, ssh về nhà qua tên miền ở bước 4, tunnel cổng muốn remote (thường RDP mặc định là 3389) về cổng bất kì trên máy B (cổng X). Khi đó chỉ việc mở RDP lên truy cập vào localhost:X (localhost tương đương với 127.0.0.1) là xong.

Xem tệp đính kèm 3200741
6. nếu modem có tính năng cronjob thì cho nó mỗi ngày tự khởi động lại 1 lần, vừa nhận được IP mới hạn chế bị scan, vừa mượt mà sạch sẽ.
Ê hê. Cảm ơn Bro đã mở mang, sau 1 buổi mò mẫm thì đã nhờ GPT kết hợp phương pháp của Bro để tạo 1 file .bat chỉ cần nháy đúp là mở ssh tunnel và RDP lên xài. Đúng là có lợi hơn khi file private key đó mới login được ssh.
 
Thím cứ chọn mấy thương hiệu phổ thông như vậy thì đều ổn cả. Đừng chơi mấy thằng noname là được. Giá chả chênh nhau mấy đâu, cỡ 100k hơn xíu thôi.

Mình đặt thử TP-Link P110M xem sao, thấy bên trong cũng mỏng manh quá, mà chịu tải 16A, thấy cũng ớn ớn.

Nhưng dàn máy ở nhà chưa tới 1kw, nên chắc ko đến nỗi đi cả dàn.
 
Ê hê. Cảm ơn Bro đã mở mang, sau 1 buổi mò mẫm thì đã nhờ GPT kết hợp phương pháp của Bro để tạo 1 file .bat chỉ cần nháy đúp là mở ssh tunnel và RDP lên xài. Đúng là có lợi hơn khi file private key đó mới login được ssh.
Đúng vậy. Cái Bitvise nó có tính năng khi kết nối tự mở phiên RDP rất tiện. Chỉ cần tạo cái shortcut, truyền tham số tự động login là chạy shortcut ấy nó mở RDP luôn, ko cần bấm thêm nút nào.
Mình đặt thử TP-Link P110M xem sao, thấy bên trong cũng mỏng manh quá, mà chịu tải 16A, thấy cũng ớn ớn.

Nhưng dàn máy ở nhà chưa tới 1kw, nên chắc ko đến nỗi đi cả dàn.
1kw thì dây 0.75-1mm2 là đủ xài rồi.
 
Đúng vậy. Cái Bitvise nó có tính năng khi kết nối tự mở phiên RDP rất tiện. Chỉ cần tạo cái shortcut, truyền tham số tự động login là chạy shortcut ấy nó mở RDP luôn, ko cần bấm thêm nút nào.
Công nhận xài ngon nhưng có cái lú là cài ssh login bằng key đang hơi gặp chút vấn đề. Có máy thì nó nhận phát một, có máy thì nó không nhận key mặc dù phân quyền, cài đúng key rồi mà không được.
 
Công nhận xài ngon nhưng có cái lú là cài ssh login bằng key đang hơi gặp chút vấn đề. Có máy thì nó nhận phát một, có máy thì nó không nhận key mặc dù phân quyền, cài đúng key rồi mà không được.
trong đường đời , khi bạn bối rối vì ko bít dùng key nào thì hãy dùng Termius hoặc 1Password :sweet_kiss:
 
trong đường đời , khi bạn bối rối vì ko bít dùng key nào thì hãy dùng Termius hoặc 1Password :sweet_kiss:
key là dạng file ấy bác, cài đặt nó trong authorized_keys rồi mà nó lại không cho vào, tìm hiểu thấy windows kén quyền nên không nhận. CÓ máy mình làm chạy ngon rồi. MÀ máy khác đang dính đang cài 1 cái ssh user để chỉ ssh tắt máy từ xa.
 
key là dạng file ấy bác, cài đặt nó trong authorized_keys rồi mà nó lại không cho vào, tìm hiểu thấy windows kén quyền nên không nhận. CÓ máy mình làm chạy ngon rồi. MÀ máy khác đang dính đang cài 1 cái ssh user để chỉ ssh tắt máy từ xa.
đúng vậy . private key phải để quyền 600 , nhưng ko nên để private key khơi khơi như thế
1 là load vào key vào ram , restasrt máy thì mất
2 thì như mình đã nói í , khi bạn bối rối vì có quá nhiều key , hãy tìm đến 1Password hoặc Termius:love: , hoặc Xpipe. Bitwardencũng tạm dc nhưng ko dc mượt mà bằng 1P

1P kiểu : a cứ tạo key và quăng cho em, còn lại đẻ e lo ,remote ssh , commit signing github các thứ , a cứ để e

1755826952544.png


Termius kiểu: đá thằng 1P ra đi a , e tự đẻ key cho a chơi mỗi ngày ,
a muốn ssh tunnel đi , hay tunnel ngược về hay a muốn em làm sock proxy cho ngta ssh vào chơi em , mọi chuyện e đều làm dc chỉ cần a ngoan :love:


1755827177761.png

1755827348623.png


đùa chứ ko cần mắc công làm thủ công đâu bru , à còn thằng Xpipe cũng okie. Nhưng nó phải kết hợp với 1Pass / Bitwarden để lưu keys .
/ 1 fan nghiện certificate chia sẻ
 
đúng vậy . private key phải để quyền 600 , nhưng ko nên để private key khơi khơi như thế
1 là load vào key vào ram , restasrt máy thì mất
2 thì như mình đã nói í , khi bạn bối rối vì có quá nhiều key , hãy tìm đến 1Password hoặc Termius:love: , hoặc Xpipe. Bitwardencũng tạm dc nhưng ko dc mượt mà bằng 1P

1P kiểu : a cứ tạo key và quăng cho em, còn lại đẻ e lo ,remote ssh , commit signing github các thứ , a cứ để e

Xem tệp đính kèm 3202860

Termius kiểu: đá thằng 1P ra đi a , e tự đẻ key cho a chơi mỗi ngày ,
a muốn ssh tunnel đi , hay tunnel ngược về hay a muốn em làm sock proxy cho ngta ssh vào chơi em , mọi chuyện e đều làm dc chỉ cần a ngoan :love:


Xem tệp đính kèm 3202877
Xem tệp đính kèm 3202879

đùa chứ ko cần mắc công làm thủ công đâu bru , à còn thằng Xpipe cũng okie. Nhưng nó phải kết hợp với 1Pass / Bitwarden để lưu keys .
/ 1 fan nghiện certificate chia sẻ
Hiện tại mình hay remote cố định từ laptop nên để key dùng chứ chưa cần load vào RAM bác ơi. Cơ mà RDP tự động tiện phết, bấm cmd.bat lên chạy nó bay vào màn hình dùng luôn đỡ phải pass pủng
 
đúng vậy . private key phải để quyền 600 , nhưng ko nên để private key khơi khơi như thế
1 là load vào key vào ram , restasrt máy thì mất
2 thì như mình đã nói í , khi bạn bối rối vì có quá nhiều key , hãy tìm đến 1Password hoặc Termius:love: , hoặc Xpipe. Bitwardencũng tạm dc nhưng ko dc mượt mà bằng 1P
Đây là lý do tối thượng, tôi chỉ dùng máy Mac dù hầu hết công việc trên Linux. SSH key, API Token trong ENV file quá trọng. Máy Mac nó encrypt toàn bộ SSD (ngay cả khi không bật FileVault) bằng SoC, bị mất máy mà không login vào được thì chẳng lo mất dữ liệu, vì gỡ NAND cũng không làm được gì.
 
Đây là lý do tối thượng, tôi chỉ dùng máy Mac dù hầu hết công việc trên Linux. SSH key, API Token trong ENV file quá trọng. Máy Mac nó encrypt toàn bộ SSD (ngay cả khi không bật FileVault) bằng SoC, bị mất máy mà không login vào được thì chẳng lo mất dữ liệu, vì gỡ NAND cũng không làm được gì.
Os nào giờ cũng encrypted mà bro, nhưng enforce encryption cho người dùng cá nhân thì năm nay MS mới làm, do qias nhiều người dùng cá nhân win đg ở tier low tech
 
Hiện tại mình hay remote cố định từ laptop nên để key dùng chứ chưa cần load vào RAM bác ơi. Cơ mà RDP tự động tiện phết, bấm cmd.bat lên chạy nó bay vào màn hình dùng luôn đỡ phải pass pủng
Road vào ram qua ssh-agent là cách phổ biến cho server, vì server ít khi reboot, cả năm reboot 1 lần nên load vào cho khỏe
 

Thống kê chủ đề

Ngày tạo
Hvv.ver5,
Người trả lời cuối
d3adc3II,
Trả lời
150
Lượt xem
24.110
Quay lại
Lên đầu trang