Cách khóa TeamViewer để truy cập từ xa an toàn hơn
TeamViewer là một chương trình miễn phí tuyệt vời, cho dù bạn muốn truy cập máy tính của mình từ xa hay giúp đỡ bạn bè và người thân bằng máy tính của họ. Nhưng các thiết lập mặc định của nó không an toàn đáng kể, thay vào đó thiên về sự dễ sử dụng. Đây là cách khóa TeamViewer để bạn có thể sử dụng các tính năng của nó mà không cần tự mở để tấn công.
Vấn đề với TeamViewer
Quay trở lại năm 2016, đã có một cơn sốt máy tính bị xâm nhập thông qua TeamViewer. Và ngay bây giờ, vào tháng 12 năm 2017, TeamViewer đã buộc phải đưa ra một bản sửa lỗi khẩn cấp cho một lỗ hổng nghiêm trọng trong chương trình. Tuy nhiên, ngay cả khi không có lỗ hổng bảo mật rõ ràng hoặc các cuộc tấn công rộng rãi, người dùng TeamViewer rất dễ bị máy tính của họ xâm phạm nếu họ không có tất cả các cài đặt đúng. Và nếu bạn xem các báo cáo về các máy bị xâm nhập trong quá khứ, hầu hết các nạn nhân đã sử dụng một thiết lập không bảo mật.
Theo mặc định, TeamViewer không phải là một ứng dụng đặc biệt an toàn. Nó ủng hộ sự dễ sử dụng đối với các thủ tục bảo mật khó điều hướng. Điều này rất hữu ích khi bạn đang cố gắng giúp cha bạn giải quyết vấn đề máy tính của mình trên khắp đất nước: bạn có thể yêu cầu anh ta tải xuống một tệp, chạy tệp đó, yêu cầu anh ta cung cấp cho bạn ID và mật khẩu máy tính số đơn giản và bùng nổ, bạn đang điều khiển máy tính của anh ấy và giải quyết khủng hoảng. Nhưng để TeamViewer ở chế độ chạy đầu tiên đơn giản đó (thực sự chỉ nên được sử dụng ở trạng thái đơn giản như vậy cho những trường hợp khẩn cấp) chỉ là vấn đề.
Tuy nhiên, TeamViewer có vô số tùy chọn bảo mật mà bạn có thể bật và điều chỉnh, và thật dễ dàng để chuyển từ trải nghiệm TeamViewer không bảo mật sang trải nghiệm rất trải nghiệm TeamViewer an toàn chỉ với một chút mày mò.
Tuy nhiên, trước khi chúng tôi tiến hành, có một vài điều chúng tôi muốn bạn ghi nhớ trong khi đọc qua hướng dẫn. Đầu tiên, không phải mọi người cần bật mọi tùy chọn mà chúng tôi đề xuất. Bạn cần cân bằng giữa nhu cầu và quy trình làm việc của mình với các thay đổi bảo mật mà bạn thực hiện - ví dụ: bạn không muốn bật tính năng yêu cầu người dùng trên máy tính chấp nhận yêu cầu TeamViewer đến nếu bạn đang sử dụng TeamViewer để kết nối đến máy tính không giám sát của riêng bạn.
Thứ hai, nếu TeamViewer được cài đặt trên máy tính của bạn thông qua công việc của bạn, bởi một công ty hỗ trợ công nghệ bạn đã thuê hoặc bởi một người họ hàng giúp khắc phục sự cố và bảo trì máy tính của bạn, chúng tôi khuyến khích bạn đọc qua bài viết này (và có khả năng tận dụng lợi thế của bài viết này (và có khả năng tận dụng lợi thế này về một số mẹo) nhưng cũng nên tham khảo ý kiến của người phụ trách trải nghiệm TeamViewer của bạn.
Thực hành bảo mật cơ bản
Trước khi chúng tôi nhận được rất nhiều cài đặt của TeamViewer, hãy nói về một vài thực tiễn bảo mật cơ bản (thật lòng mà nói, áp dụng cho hầu hết mọi chương trình, không chỉ TeamViewer).
Thoát TeamViewer và chỉ chạy khi bạn cần
Đề nghị đầu tiên của chúng tôi là cả một hành động ngay lập tức bạn cần thực hiện và một gợi ý chung để sử dụng trong tương lai. Đầu tiên, sự thỏa hiệp thường là kết quả của các hoạt động bảo mật kém, chúng tôi sẽ thực hiện ngay một việc: tạm thời tắt TeamViewer và cập nhật nó, và trong khi ứng dụng bị tắt, chúng tôi sẽ cập nhật bảo mật cho bạn Tài khoản TeamViewer thông qua trang web của công ty. (Thêm về điều này trong phần tiếp theo.)
Như một sự cân nhắc trong tương lai, chỉ chạy ứng dụng TeamViewer khi bạn cần. Theo cách đó, ngay cả khi có một lỗ hổng trong chương trình (như cái vừa được phát hiện và vá), bạn sẽ không gặp nhiều nguy hiểm. Một ứng dụng không chạy không thể gây rắc rối cho bạn. Mặc dù chúng tôi hiểu rằng một số người giữ TeamViewer 24/7 như một phần của quy trình làm việc của họ và nếu bạn hoàn toàn phải làm vậy. Nhưng nếu bạn chỉ thỉnh thoảng sử dụng nó trong nhà hoặc bạn là một trong những người chỉ thỉnh thoảng bật nó để khắc phục sự cố máy tính của người thân, thì đừng để nó chạy cả ngày, mỗi ngày. Đây là cách tốt nhất để tránh cho ai đó truy cập vào máy của bạn.
Với ý nghĩ đó, hãy tắt ứng dụng TeamViewer của bạn nếu ứng dụng này hiện đang chạy trước khi tiếp tục các bước tiếp theo.
Tạo một mật khẩu mạnh
Sau khi tắt ứng dụng TeamViewer, đã đến lúc đăng nhập vào tài khoản TeamViewer của bạn tại https://login.teamviewer.com. Nếu bạn sử dụng TeamViewer mà không có tài khoản, chúng tôi đặc biệt khuyến khích bạn đăng ký tài khoản miễn phí, vì nó an toàn hơn nhiều. Không chỉ có nhiều mẹo bảo mật mà chúng tôi sẽ nêu trong quá trình hướng dẫn này dựa trên các tính năng chỉ dành cho chủ tài khoản, mà bạn không thể tận dụng các tính năng bảo mật hậu trường được tung ra gần đây giám sát và thiết bị đáng tin cậy - không có tài khoản.
Sau khi đăng nhập, nhấp vào tên của bạn ở góc trên bên phải màn hình và, từ menu thả xuống, chọn Chỉnh sửa hồ sơ cá nhân.
Bạn sẽ ở trong phần General General của menu Cài đặt hồ sơ cá nhân. Có hai phần ở đây khiến chúng tôi quan tâm ngay lập tức: liên kết mật khẩu Thay đổi mật khẩu và liên kết xác thực hai yếu tố (chúng tôi sẽ bắt đầu ngay lập tức). Chọn mật khẩu Thay đổi mật khẩu.
Nhập mật khẩu hiện tại của bạn và thay thế bằng mật khẩu mới dài và mạnh mẽ. Xác nhận mật khẩu rồi chọn mật khẩu Thay đổi mật khẩu. Cần phải cải thiện kỹ năng chế tạo mật khẩu mạnh của bạn? Chúng tôi đã bảo vệ bạn.
Kích hoạt xác thực hai yếu tố
Trước khi chúng tôi tiến hành, có một cái gì đó chúng tôi phải mạnh mẽ nhấn mạnh. Kích hoạt xác thực hai yếu tố trên tài khoản TeamViewer của bạn sẽ tăng tính bảo mật cho thông tin đăng nhập cho tài khoản TeamViewer của bạn. Nó không làm, theo mặc định, áp dụng hệ thống hai yếu tố cho máy khách thực tế. Bạn có thể đặt mật khẩu rất mạnh trên tài khoản TeamViewer của mình và bật xác thực hai yếu tố, nhưng nếu bạn để mật khẩu máy khách được đặt thành mật khẩu số 4 chữ số mặc định, thì xác thực hai yếu tố sẽ không làm gì để bảo vệ bạn.
Điều cực kỳ quan trọng là bạn phải hoàn thành toàn bộ hướng dẫn ở đây và (như chúng tôi trình bày trong các phần sau) hoặc đặt mật khẩu rất mạnh trên máy khách TeamViewer của bạn hoặc tốt hơn là khóa khách hàng của bạn vào tài khoản của bạn (do đó khóa nó vào hai yếu tố xác thực).
Sau khi bạn thay đổi mật khẩu, như bạn đã làm ở bước trước, bạn sẽ tự động đăng xuất khỏi tài khoản TeamViewer của mình. Đăng nhập lại và trở về cùng một vị trí trong menu Hồ sơ> Chung. Chọn liên kết Kích hoạt tính năng, bên cạnh xác thực Hai yếu tố.
Nếu bạn không quen thuộc với xác thực hai yếu tố, bạn có thể đọc nó ở đây. Nói tóm lại, xác thực hai yếu tố thêm một lớp nhận dạng khác vào quy trình đăng nhập (thay vì chỉ email và mật khẩu của bạn, bạn cần email, mật khẩu và mã duy nhất được tạo bởi ứng dụng xác thực trên điện thoại di động của bạn). TeamViewer hỗ trợ một số trình xác thực, bao gồm Google Authenticator (iOS / Android) và Authy (iOS / Android). Hãy dành chút thời gian để cài đặt một trong những ứng dụng đã nói ở trên, nếu bạn chưa sử dụng một ứng dụng.
Khi bạn đã chọn Kích hoạt tính năng, bạn sẽ thấy menu nhỏ này mô tả xác thực hai yếu tố. Nhấp vào Bắt đầu kích hoạt.
Tại thời điểm này, bạn sẽ thấy một màn hình giống như màn hình bên dưới, với mã QR màu đen lớn ở trung tâm. Mở trình xác thực bạn chọn, nhấn nút để thêm dịch vụ mới và quét mã QR.
Nếu vì lý do nào đó, việc quét nó không hoạt động, bạn luôn có thể nhấp vào phím Nhập khóa bí mật bằng tay liên kết và nhập vào thay vì quét nó. Khi bạn đã thêm thành công vào trình xác thực của mình, hãy nhấp vào Tiếp theo.
Kiểm tra mã bảo mật cho TeamViewer trong ứng dụng trình xác thực của bạn và nhập mã này ngay bây giờ. Nhấp vào kích hoạt mã hóa để xác nhận.
Ở bước cuối cùng, in mã khôi phục khẩn cấp. Lưu trữ mã này ở một nơi an toàn. Nếu bạn mất quyền truy cập vào trình xác thực của mình, đây là cách duy nhất bạn có thể xóa xác thực hai yếu tố.
Tại thời điểm này, chúng tôi hiện đã hoàn thành với trang web. Sau khi in mã khẩn cấp, bạn có thể đăng xuất khỏi trang web.
Cập nhật TeamViewer
Nếu bạn chạy TeamViewer không thường xuyên hoặc nếu các bản cập nhật tự động bị tắt ở đâu đó dọc theo dòng, bạn có thể không chạy phiên bản cập nhật nhất. Tuy nhiên, tệp cài đặt TeamViewer thực sự rất nhỏ, do đó, việc lấy bản sao mới nhất và chạy nó để đảm bảo ứng dụng TeamViewer của bạn được cập nhật trước khi chúng tôi mở lại.
Bạn có thể tải xuống phiên bản cập nhật của ứng dụng máy tính để bàn tại đây. Chạy ứng dụng và chọn cài đặt cơ bản của cơ bản (để ngăn TeamViewer cài đặt dưới dạng dịch vụ Windows), sau đó chạy TeamViewer và đăng nhập vào ứng dụng bằng mật khẩu mới của bạn.
Bạn sẽ được nhắc, ngay sau khi đăng nhập, để nhập mã bảo mật từ mã bảo mật hai yếu tố của bạn. Tham khảo ứng dụng xác thực của bạn và nhập ngay bây giờ.
Để chơi thêm an toàn, sau khi hoàn tất quá trình đăng nhập, bạn có thể chọn Trợ giúp> Kiểm tra phiên bản mới từ thanh công cụ để xác nhận bạn đang chạy số phiên bản cập nhật nhất.
Khóa cài đặt bảo mật của TeamViewer
Tại thời điểm này, bạn đã đi trước trò chơi bằng cách thay thế mật khẩu của mình bằng mật khẩu mới và mạnh hơn và bật xác thực hai yếu tố. Mặc dù điều đó bảo vệ tài khoản TeamViewer của bạn nói chung, tuy nhiên, chúng tôi vẫn cần thực hiện một công việc nhỏ trong chính ứng dụng TeamViewer thực tế.
Chúng tôi muốn nhấn mạnh một cái gì đó chúng tôi đã nhấn mạnh ở đầu hướng dẫn: cài đặt và tùy chọn bạn chọn phụ thuộc nhiều vào cách bạn sử dụng TeamViewer. Nếu bạn định cấu hình TeamViewer như một cách để truy cập từ xa vào máy tính của chính bạn khi bạn vắng nhà, thì bạn sẽ có những lựa chọn khác so với khi bạn thiết lập ứng dụng khách TeamViewer trên máy tính của cha mẹ già. Chúng tôi khuyến khích bạn bảo mật số lượng cài đặt cao nhất bạn có thể mà không làm giảm tiện ích của TeamViewer đến mức nó gây trở ngại nhiều hơn là giúp đỡ.
Để bắt đầu, hãy đi tới Extras> Tùy chọn từ thanh menu.
Tất cả các thay đổi cài đặt chúng tôi sẽ thực hiện nằm trong menu Tùy chọn tiện ích mở rộng. Để giúp giảm bớt sự nhầm lẫn, chúng tôi sẽ làm việc theo cách của chúng tôi xuống menu tùy chọn, menu con của menu con.
Chung: Không có Khởi động tự động và Phân công tài khoản
Để bắt đầu, hãy chọn tab General General, từ khung điều hướng bên trái.
Có hai cài đặt lớn bạn muốn cấu hình ở đây. Trước tiên, bạn muốn xác nhận rằng Nhóm Bắt đầu TeamViewer với Windows không được kiểm tra trừ khi bạn có rất lý do cấp bách để có nó trên. Nếu bạn là người tặng hỗ trợ kỹ thuật, bạn thực sự không cần phải có TeamViewer bắt đầu với Windows. Mặt khác, nếu người nhận hỗ trợ kỹ thuật thực sự không thể xử lý việc dò dẫm để khởi động TeamViewer bất cứ khi nào họ gọi cho bạn, thì có thể là điều xấu cần thiết để bật cài đặt này trên máy của họ - nhưng như chúng tôi đã nói trước đây, tốt nhất là chỉ chạy TeamViewer khi bạn chủ động sử dụng nó, có nghĩa là bỏ chọn hộp này.
Ở phía dưới, bạn sẽ tìm thấy một phần có nhãn gán tài khoản của Google. Nhấp vào nút Assign vào tài khoản, và gán máy tính của bạn cho một tài khoản TeamViewer cụ thể. Nếu đây là máy tính cá nhân của bạn mà chỉ bạn muốn truy cập, thì bạn muốn gán máy tính cho tài khoản của mình. Nếu máy tính này thuộc về người bạn thường xuyên giúp đỡ, thì bạn muốn chỉ định máy tính của họ cho của bạn tài khoản.
Chúng tôi không thể quá coi trọng những gì mà sự gia tăng về bảo mật này mang lại. Nếu tài khoản của bạn có mật khẩu mạnh và xác thực hai yếu tố được bật, điều này có nghĩa là thay vì mật khẩu ngẫu nhiên mặc định yếu, ứng dụng TeamViewer tạo mỗi phiên, bất kỳ ai cố gắng truy cập vào máy tính từ xa sẽ cần đăng nhập, mật khẩu mạnh của bạn, và truy cập vào trình xác thực của bạn.
Bảo mật: Không có quyền truy cập dễ dàng, mật khẩu mạnh và danh sách trắng
Điểm dừng tiếp theo của chúng tôi là phần bảo mật. Chọn phần mềm bảo mật của người dùng từ khung bên trái.
Ở đây bạn có một số lựa chọn để thực hiện liên quan đến truy cập mật khẩu và truy cập Windows. Đầu tiên, chúng ta có phần mật khẩu cá nhân mật khẩu. Tại đây, bạn có thể đặt mật khẩu cá nhân cho ứng dụng khách TeamViewer này (để truy cập từ xa) và bạn có thể cấp quyền truy cập dễ dàng, (trong đó tài khoản được liệt kê không cần nhập mật khẩu để truy cập vào máy miễn là họ đã đăng nhập vào TeamViewer của họ tài khoản).
Một số người thích tự đặt mật khẩu rất mạnh cho máy của họ (thay vì dựa vào mật khẩu được tạo ngẫu nhiên mà TeamViewer sử dụng theo mặc định). Miễn là bạn đặt mật khẩu rất mạnh, và sử dụng chức năng Danh sách trắng chúng ta sẽ có trong giây lát, đây là một tùy chọn an toàn. Tuy nhiên, nếu không có danh sách trắng, mật khẩu cá nhân sẽ mở ra một vectơ tấn công khác, vì ai đó sẽ chỉ cần ID và mật khẩu TeamViewer của bạn để truy cập vào máy - họ thậm chí sẽ không cần mã thông báo xác thực hai yếu tố.
Chúng tôi không khuyến khích bạn sử dụng chức năng Truy cập dễ dàng của Wap trừ khi bạn có mật khẩu rất mạnh trên tài khoản TeamViewer của mình và bạn đã bật xác thực hai yếu tố, vì điều này sẽ loại bỏ nhu cầu mật khẩu được tạo thủ công hoặc ngẫu nhiên để truy cập vào máy (miễn là bạn đã đăng nhập vào tài khoản TeamViewer của mình). Một lần nữa, bạn cần cân bằng các mối quan tâm bảo mật chống lại sự dễ sử dụng.
Nếu bạn đang sử dụng mật khẩu được tạo ngẫu nhiên (trong đó người dùng cuối, như mẹ bạn, sẽ cần cung cấp cho bạn mật khẩu mỗi lần), chúng tôi sẽ khuyến khích bạn thay đổi từ độ dài mật khẩu mặc định yếu hơn sang mật độ Rất an toàn (10 ký tự ). Ngoài ra, bạn có thể tắt chức năng này nếu bạn đã chọn mật khẩu thủ công mạnh ở bước trước.
Theo Quy tắc của các kết nối với phần trên máy tính này, bạn có thể chỉ định hai điều: thông tin đăng nhập Windows và danh sách đen / trắng. Chúng tôi thực sự khuyên bạn nên rời khỏi tùy chọn đăng nhập Windows của Windows như là Cho phép ngay bây giờ. Nếu bạn bật cài đặt này, TeamViewer sẽ chấp nhận thông tin đăng nhập hợp lệ trên máy tính dưới dạng mã truy cập hợp lệ cho ứng dụng. Nếu người dùng trên máy tính có mật khẩu yếu thì điều này rất có vấn đề và tốt nhất là để nó bị vô hiệu hóa.
Cuối cùng, bạn chắc chắn muốn thiết lập một danh sách trắng cho máy tính. Nhấp vào nút Định cấu hình trên mạng bên cạnh mục nhập Đen và danh sách trắng.
Chọn Chỉ cho phép truy cập đối với các đối tác sau đây và sau đó nhấp vào Thêm Add. Bạn sẽ được cung cấp một danh sách các liên hệ TeamViewer của bạn để chọn. Theo mặc định, bạn là người duy nhất trong danh sách liên lạc của bạn. Nếu bạn chỉ sử dụng TeamViewer để truy cập vào máy của mình thì điều này là hoàn hảo, bạn có thể liệt kê danh sách trắng của mình và gọi nó là tốt.
Tuy nhiên, nếu bạn đang thiết lập máy tính cho người thân, bạn sẽ cần thêm chính mình làm người liên hệ vào tài khoản TeamViewer của họ nếu bạn muốn sử dụng chức năng Danh sách trắng. Bạn có thể làm như vậy bằng cách đóng menu tùy chọn ở đây, quay lại cửa sổ TeamViewer chính và nhấp vào biểu tượng mũi tên đôi nhỏ bên cạnh tên của họ ở góc dưới bên phải của màn hình (điều này mở rộng danh sách Máy tính và Danh bạ). Nhấp vào Thêm Thêm liên hệ vào cuối danh sách để thêm chính bạn vào danh sách liên hệ.
Nếu bạn cần thêm bất cứ ai khác (như, nói, một anh chị em cũng giúp đỡ với máy tính của mẹ và bố) bây giờ là thời gian để làm điều đó.
Khi có thêm người, nếu được yêu cầu, nằm trong danh sách liên lạc, bạn chỉ cần quay lại menu trước đó, chọn Cấm Thêm, sau đó chọn tất cả các tài khoản TeamViewer bạn muốn thêm vào danh sách trắng. Nhấp vào ngay OK OK để xác nhận.
Tùy chọn nâng cao: Kiểm soát chi tiết chức năng truy cập từ xa
Nếu bạn đã đi xa này - cài đặt xác thực hai yếu tố, sử dụng mật khẩu mạnh, thiết lập danh sách trắng - bạn đang ở trong tình trạng tốt và có thể không cần phải thực hiện chỉnh sửa nâng cao nữa. Tuy nhiên, menu cài đặt nâng cao cung cấp khả năng kiểm soát thực sự chi tiết đối với các khía cạnh của trải nghiệm TeamViewer cho phép bạn bảo vệ máy tính của chính mình và máy tính mà những người bạn giúp đỡ từ cả giả mạo bên ngoài (cũng như lỗi người dùng).
Để truy cập các cài đặt nâng cao, chọn tab Advanced Advanced từ ngăn điều hướng bên trái.
Có một cảnh báo rằng bạn thực sự nên đọc hướng dẫn trước khi bạn thực hiện bất kỳ thay đổi nào. Đung. Bạn chắc chắn nên đọc hướng dẫn nếu bạn có kế hoạch tìm kiếm xung quanh với bất kỳ cài đặt nào chúng tôi không hướng dẫn cụ thể cho bạn. Không đọc tài liệu là con đường dẫn đến đau khổ.
Để truy cập các tùy chọn nâng cao, hãy nhấp vào Hiển thị các tùy chọn nâng cao. Có rất nhiều đang diễn ra ở đây, nhưng chúng tôi chỉ quan tâm đến một phần cụ thể trong menu nâng cao. Cài đặt nâng cao cho các kết nối với máy tính này..
Tại đây, bạn sẽ tìm thấy một mục nhập cho điều khiển truy cập của chế độ điều khiển, theo mặc định, được đặt thành Chế độ truy cập đầy đủ. Thay vì đặt nó ở chế độ Truy cập đầy đủ, chúng tôi khuyến khích bạn nên chọn Cài đặt tùy chỉnh của Cấm từ menu thả xuống.
Sau khi chọn Cài đặt tùy chỉnh của Vv, hãy nhấp vào nút Cấu hình trực tiếp trên hộp.
Tại đây, bạn sẽ tìm thấy một loạt các quyền truy cập chi tiết cho phiên truy cập từ xa của bạn có thể được định cấu hình như là cho phép, cho phép, sau khi xác nhận, hoặc bị từ chối. Cách bạn định cấu hình các cài đặt này là cao phụ thuộc vào nhu cầu của bạn và các cài đặt chúng tôi có trong ảnh chụp màn hình ở trên chỉ đơn giản là để hiển thị các trạng thái khác nhau mà các mục có thể ở trong.
Ví dụ, nếu bạn đang định cấu hình một máy tính trên mạng gia đình của mình để truy cập từ xa dễ dàng, sẽ thật ngu ngốc khi chuyển đổi Kết nối và xem màn hình của tôi đến thành Sau khi xác nhận, vì bạn phải tìm mọi cách đến máy chủ tầng hầm để xác nhận truy cập từ xa. Và tại thời điểm đó, ai cần truy cập từ xa, bạn đã đứng ở đó.
Tuy nhiên, mặt khác, nếu bạn có bạn bè, thành viên gia đình, đối với khách hàng, người lo lắng về quyền riêng tư và về việc bạn có thể chỉ cần kết nối ngẫu nhiên với máy tính của họ mà không báo trước, sau đó bật tính năng Sau khi xác nhận, cho phép bạn nói , theo cách này tôi chỉ có thể kết nối với máy tính của bạn để giúp bạn nếu bạn nhấp rõ ràng vào OK và cho phép nó.
Các nút điều khiển truy cập riêng lẻ được trình bày chi tiết ở trang 72 của hướng dẫn TeamViewer 11 (PDF), nhưng chúng tôi sẽ nêu bật các cài đặt ở đây thường được chuyển sang chế độ Sau khi xác nhận, trong hầu hết mọi trường hợp:
- Chuyển tập tin: Đặt cái này thành loại Sau khi xác nhận, đối với máy tính từ xa mà bạn phục vụ. Tại sao cung cấp cho kẻ xâm nhập một cách dễ dàng để tải xuống tờ khai thuế của cha mẹ bạn hoặc tải lên một cái gì đó vào máy của họ?
- Thiết lập kết nối VPN với máy tính này: Hiếm khi có nhu cầu thiết lập một mạng ảo thực tế giữa các máy tính và trừ khi bạn có lý do thực sự tốt để duy trì điều này, bạn nên tắt nó đi vì mục đích bảo mật. Đặt cái này thành từ chối.
- Kiểm soát TeamViewer cục bộ: Nếu bạn đang thiết lập tính năng này trên máy của người thân, bạn muốn đặt thiết bị này thành Chế độ Sau khi xác nhận, trong trường hợp bạn thực sự cần thực hiện một số thay đổi từ xa cho máy khách TeamViewer. Nếu bạn đang thiết lập nó trên máy của chính mình, bạn nên đặt nó thành Chế độ từ chối. Tần suất bạn cần kết nối từ xa với máy của chính mình và thực hiện các thay đổi lớn đối với TeamViewer?
- Truyền tệp bằng hộp tập tin: Giống như cài đặt tập tin chuyển, tập tin này nên được đặt thành Ngay sau khi xác nhận. Nếu bất kỳ tập tin nào rời khỏi máy tính từ xa, ai đó sẽ xác nhận nó.
Ngoài các biện pháp phòng ngừa bảo mật khác mà chúng tôi áp dụng, các biện pháp phòng ngừa bổ sung này đảm bảo rằng nếu ai đó có quyền truy cập vào TeamViewer, họ sẽ không thể lọc các tệp hoặc chuyển phần mềm độc hại vào máy.
Điểm dừng tiếp theo của chúng tôi rất quan trọng nếu bạn đang sử dụng mật khẩu được tạo ngẫu nhiên để giữ an toàn cho máy tính từ xa. Bên dưới phần Kiểm soát truy cập có một mục được gắn nhãn Mật khẩu ngẫu nhiên sau mỗi phiên. Từ menu thả xuống, hãy chọn Tạo ra Tạo mới mật khẩu để tạo mật khẩu ngẫu nhiên mới mỗi khi ai đó cố gắng kết nối với TeamViewer.
Một lần nữa, giống như tất cả các tùy chọn chúng tôi đã thực hiện, hãy điều chỉnh tùy chọn này để phù hợp với kịch bản bạn đang sử dụng TeamViewer. Nếu việc đọc cho bạn một mật khẩu dài và ngẫu nhiên qua điện thoại không khả thi đối với người bạn đang giúp đỡ, thì thay vào đó, hãy chọn sử dụng tùy chọn mật khẩu thủ công mạnh mẽ mà chúng tôi đã xem trong tab An ninh mật khẩu, trước đó trong hướng dẫn.
Cuối cùng, nếu bạn đã cấu hình máy tính từ xa với tài khoản người dùng hạn chế (một lựa chọn khôn ngoan nếu bạn đã thiết lập máy tính cho người thân không am hiểu về công nghệ), bạn có thể cuộn xuống các tùy chọn Team Teamerer và kiểm tra Thay đổi yêu cầu quyền quản trị trên máy tính này.
Điều này đảm bảo rằng chỉ có ai đó trên máy tính có quyền truy cập quản trị (cho dù bạn hoặc người lớn trong gia đình ở xa) mới có thể thực hiện thay đổi đối với cài đặt TeamViewer. Ngoài ra (hoặc cách khác), bạn cũng có thể đặt mật khẩu ngay trong ứng dụng TeamViewer với các tùy chọn Bảo vệ bằng mật khẩu..
Dành cho người cảnh giác: Lựa chọn thay thế TeamViewer
Chúng tôi không vội vàng từ bỏ TeamViewer, nhưng nếu bạn gặp phải sự thỏa hiệp trong thiết lập TeamViewer, chúng tôi hoàn toàn hiểu nếu bạn muốn thử một ứng dụng máy tính từ xa thay thế. Dưới đây là một số ứng dụng thay thế bạn có thể xem xét:
- Máy tính để bàn từ xa: Có sẵn cho Windows và macOS (dưới dạng máy khách để truy cập các máy Windows). Nó miễn phí và khá dễ cài đặt, nhưng có một hạn chế lớn: người dùng của bất kỳ phiên bản Windows nào cũng có thể kết nối với các PC Windows khác bằng Remote Desktop nhưng phiên bản Windows tại nhà không thể lưu trữ kết nối. Để được trợ giúp thiết lập Windows Remote Desktop, xem hướng dẫn của chúng tôi ở đây.
- Splashtop: Miễn phí cho sử dụng cá nhân nếu bạn chỉ sử dụng nó qua mạng cục bộ, nhưng 16,99 đô la một năm cho gói Truy cập bất cứ nơi nào có thể cho phép truy cập từ xa thực sự. Các máy khách để bàn có sẵn cho Windows, macOS và Ubuntu Linux. Splashtop cung cấp trải nghiệm tương tự như TeamViewer bao gồm điều khiển máy tính từ xa, truyền tệp, v.v..
- Máy tính từ xa Chrome: Một ưu đãi tương đối mới từ Google, Chrome Remote Desktop là tiện ích mở rộng trình duyệt Chrome miễn phí, thiết lập kết nối máy tính từ xa an toàn giữa trình duyệt Chrome của người dùng và máy tính từ xa. Đó là nền tảng chéo và hoạt động ở bất cứ nơi nào Chrome làm. Thiếu sót lớn là nó có bộ tính năng hạn chế hơn và nếu hệ thống bạn đang cố gắng khắc phục sự cố trình duyệt web, bạn sẽ cần một cách khác để truy cập máy tính để bàn từ xa.
Chúng tôi đã đề xuất ba lựa chọn thay thế ở đây vì tính dễ sử dụng tương tự và hồ sơ theo dõi vững chắc, không phải vì chúng vốn đã tốt hơn TeamViewer hoặc miễn nhiễm với các khai thác tiềm năng. Như mọi khi, hãy cân nhắc các lựa chọn của bạn một cách cẩn thận và áp dụng các nguyên tắc tương tự mà chúng tôi đã nói về TeamViewer - tắt công cụ khi không sử dụng, sử dụng mật khẩu mạnh, v.v. - khi sử dụng giải pháp máy tính từ xa thay thế.
Mặc dù cấu hình TeamViewer mạnh mẽ như chúng ta vừa làm là đường nhiều công việc hơn là chỉ chạy ứng dụng ở trạng thái mặc định, hãy thực tế ở đây. Dữ liệu và bảo mật của bạn (và dữ liệu và bảo mật của những người bạn trợ giúp với TeamViewer) là xứng đáng. Khi có hàng tá tùy chọn bảo mật ngay trong tầm tay bạn, như chúng tôi đã trình bày, không có lý do gì để chạy TeamViewer không có tài khoản người dùng, không có xác thực hai yếu tố và mật khẩu yếu..