Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
6. 6. 2016 podle 365tipů
Bezpečnost, Microsoft, Software, Windows

TIP#523: Jak bezpečně používat TeamViewer (ale i jiné software umožňující vzdálený přístup)

TeamViewer se dostal do médií minulý týden, když se začalo psát o tom, že mu možná hackli servery, nebo je někde nějaká závažná bezpečnostní chyba, která umožňuje útočníkům masivně přistupovat na cizí počítače a využívat to k vykrádání účtů či nakupování ne e-shopech. Nechme teď stranou jak to celé je a jestli opravdu je někde něco špatně u TeamVieweru (ten cokoliv takového popírá). Je tu totiž jiný zásadní problém.

Pokud si na počítač nainstalujete cokoliv co umožňuje vzdálený přístup, je velmi zásadní vše velmi pečlivě zabezpečit. Zrovna TeamViewer je příklad software, které se při instalaci snaží spíše poskytnout snadné použití (protože předpokládá, že ho instaluje někdo kdo ničemu nerozumí a dělá to proto, aby někdo na dálku pomohl). Což nakonec vede k tomu, že si lidé TeamViewer pořídí, nezabezpečí a nechají běžet. Neštěstí je dokonáno.

Pravidlo číslo jedna, TeamViewer spouštějte pouze pokud je potřeba. Ano, software pro vzdálený přístup nikdy nenechávat běžící, pokud ho nepotřebujete. Spouštět pouze v okamžiku, kdy je potřeba, aby někdo na počítač přistupoval. Netýká se to jenom TeamVieweru, tohle platí u všech programů pro vzdálený přístup. Patří sem i to, že si v Nastavení -> Extras vypnete automatické spouštění při spuštění Windows.

Pravidlo číslo dvě, nastavte velmi silné heslo. V případě TeamVieweru stojí za doporučení ho používat s online účtem (ale můžete i bez), protože vám to umožní další bezpečnostní opatření. Na login.teamviewer.com se můžete přihlásit, vše si zde nastavit, ale také v rámci nastavení profilu zvolit silné heslo. Nechte si ho ideálně vygenerovat správcem hesel, kde si ho také bezpečně necháte uložené.

Pravidlo číslo tři, heslo musí být unikátní, a byť to vypadá jako zbytečné připomínat, je to nutné. Řada hacknutých počítačů s TeamViewerem byla hacknuta protože jejich uživatelé použili heslo, které se stalo veřejně známým v nějakém tom úniku dat (viz Jak ověřím, jestli můj e-mail a heslo není v nějakém úniku hesel?)

Pravidlo číslo čtyři, zapněte si dvoufaktorové ověření. TeamViewer tohle umí, tedy za předpokladu, že si pořídíte jejich účet. Stačí si to jenom zapnout v Nastavení. Můžete si i vybrat jaké bude, můžete použit třeba  Google Authenticator na vašem mobilu, který už možná používáte pro jiné služby.

TIP: V Jak přistupovat na vzdálenou plochu počítače s Windows? už tu byla řeč o tom, jaké pomůcky můžete použít pro vzdálený přístup.

Pravidlo číslo pět, aktualizujte. Tedy, aktualizujte (nejenom) samotný TeamViewer (či onu jinou aplikaci pro vzdálený přístup). Protože jenom tak budete mít nejenom aktuální verzi, ale také případné opravy chyb. V starších verzích TeamVieweru je například obtížné ho vypnout, když ho nepotřebujete.

Pravidlo číslo šest, přiřaďte váš TeamViewer k určitému účtu.  Můžete ho přiřadit „sami sobě“, pokud budete na počítač přistupovat (a pracovat s ním) pouze vy. Pokud to bude někdo jiný, tak přiřaďte jeho účet.

Pravidlo číslo sedm, vyhněte se nastavení „Easy Access“. Tohle nastavení umožňuje nezadávat heslo pro přístup na vzdálený počítač, pokud je přistupující přihlášený k účtu v TeamViewer službě. Nezapínejte to.

TIP. Aplikace a programy pro sdílení obrazovky na dálku

Pravidlo číslo osm, zapněte si přihlašování pomocí účtů ve Windows. Tedy za předpokladu, že máte účet ve Windows opatřený dostatečně silným heslem, protože pak naopak rozhodně vypnout.

Pravidlo číslo devět, nastavte si whitelist, neboli seznam účtů, které budou smět přistupovat k vašemu počítači. Neumožněte to komukoliv.

Pravidlo číslo deset, podívejte se do pokročilých možností nastavení a tam můžete změnit řadu dalších věcí. Včetně omezení toho, co vzdáleně přistupující účty mohou dělat. Je například dobré povolit přenos souborů pouze po schválení, ale také znemožnit ovládat lokální TeamViewer.  Může být dobré nechat i generovat nové propojovací heslo pokaždé, když se někdo připojí. A poslední velmi vhodné je, že změnu konfigurace podmíníte zadáním extra hesla.

A především, viz Software pro vzdálený přístup. Je bezpečné si to pustit do počítače? upozorňuje na to, že něco jako TeamViewer si do počítače nedávejte na pokyn někoho cizího, neznámého.

TIP: V Jak na vzdálený přístup na zařízení s Androidem? najdete přehled pomůcek pro vzdálený přístup na mobily a tablety s Androidem.

Související příspěvky

TIP#995: Jak opatřit PDF soubor heslem? Je to vlastně k něčemu? Jak otevřít PDF chráněné heslem?
TIP#761: Jak zapnout dvoufaktorové ověření přihlášení na Instagramu. Chraňte si účet!
TIP#682: Jak na vzdálený přístup na zařízení s Androidem?

Dvoufaktorové ověření Hack Hesla Nastavení Windows Soukromí Teamviewer Vzdálená plocha Vzdálený přístup

Předchozí článekTIP#522: Jak získat export fanoušků Stránky na Facebooku?Další článek TIP#524: Jak se zbavit příliš dlouhého seznamu úkolů? Prokrastinací určitě ne

Nejnovější příspěvky

  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte
  • TIP#3250: Jak zabránit tomu, aby se Mac po restartu znovu otevřel se všemi aplikacemi z poslední relace
  • TIP#3249: Zálohovat počítači či NAS? Rozhodně ano. Ale kam a jak? Včetně velkého přehledu cloudových služeb

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA