So, nun habe ich verstanden, wie man seinen Rustdesk Server absichern kann.
Ich beziehe diese Anleitung auf meine Installation, sollte aber auch mit der Installation vom obigen Video möglich sein, da diese nicht sonderlich von der https://rustdesk.com Seite abweicht.
Wie man den Rusdesk Server installiert und konfiguriert findet man hier https://rustdesk.com/docs/en/self-host/install/
Ich hatte mich für die Docker Installation entschieden und darauf beruhen jetzt meine Erfahrungen.
Der Rusdesk Server läuft im Proxmox CT.
Hier also meine Installation
https://rustdesk.com/docs/en/self-host/install/#linuxamd64-1
Hat man diese erfolgreich durchgeführt und der Rustdesk Server läuft, dann kann man eine sichere Verbindung herstellen. Dazu muss sich den Public-Key erstmal anzeigen lassen. Dies kann man in der Pmox CT Konsole mit dem Befehl erledigen...
cat /rustdesk/data/id_ed25519.pub;echo
Hat man diesen Key, dann kann man den in der Client Software mit angeben...
und aus
wird
aber jeder kann weiterhin den Server mit nutzen.
Möchte man dies unterbinden, dann müssen nur zwei Befehle in der docker-compose.yml angepasst werden.
Man wechselt in der Pmox CT Konsole in das entsprechende Verzeichnis wo sich die docker-compose.yml befindet, bei mir...
cd /rustdesk
Nun gibt man diesen Befehl ein
nano docker-compose.yml
und sieht den Inhalt der docker-compose.yml wie der Rusdesk Server installiert wurde...
Nun müssen zwei Zeilen angepasst werden...
command: hbbs -r <deine_domain.de>:21117
command: hbbr
Diese müssen jeweils um diese Eintragung des Public-Keys und dem Befehl -k (für Key) erweitert werden
command: hbbs -r <deine_domain.de>:21117 -k Public-Key
command: hbbr -k Public-Key
Zur Erinnerung wie man den Public-Key anzeigen lassen kann...
cat /rustdesk/data/id_ed25519.pub;echo
und so sollte es dann aussehen...
Alles speichern und die Änderung mit dem Befehl ausführen
docker-compose up -d
Wenn man nun in der Rustdesk Client Software diesen Public-Key nicht angibt, bekommt man diese Meldung...
Gibt man den Public-Key entsprechend mit an, dann sollte es so aussehen...
Damit wäre dann auch dieses Kapitel abgeschlossen, vorausgesetzt, dass man wirklich dann nur noch diese Anzeige erhält.