Radmin: программа удалённого доступа¶
Radmin — проприетарное программное обеспечение для удалённого администрирования компьютеров, разработанное российской компанией Famatech (Москва). Программа позволяет пользователю получать полный контроль над удалённым компьютером через графический интерфейс, включая управление мышью и клавиатурой, передачу файлов, удалённый запуск приложений и текстовый чат. Radmin работает под управлением операционных систем семейства Microsoft Windows и использует собственную реализацию протокола передачи данных, основанную на TCP/IP.
¶История
Первая версия Radmin была выпущена в 1999 году. Разработчик — компания Famatech, основанная в 1999 году программистами Дмитрием и Сергеем Змитровичами. Изначально продукт назывался Remote Administrator и позиционировался как более быстрая и безопасная альтернатива существовавшим на тот момент решениям, таким как Symantec pcAnywhere и VNC.
В 2001 году вышла версия Radmin 2.0, которая добавила поддержку шифрования данных и многоступенчатую аутентификацию. Версия 3.0, выпущенная в 2004 году, представила 256-битное шифрование сеансов и режим передачи файлов с поддержкой докачки. Radmin 3.4 (2007) добавила поддержку Windows Vista и 64-разрядных систем. Версия 3.5 (2011) включала интеграцию с Active Directory и улучшенный менеджер адресной книги.
В 2016 году вышла версия Radmin 3.5.2, а затем Radmin 3.5.3 (2018) с исправлениями безопасности. Актуальная на данный момент версия — Radmin 3.5.4, выпущенная в 2020 году. Продукт продолжает поддерживаться, регулярно получая обновления безопасности, однако крупных изменений функциональности с момента выхода версии 3.0 не происходило.
¶Архитектура и принцип работы
Radmin состоит из двух основных компонентов: серверной части (Radmin Server) и клиентской части (Radmin Viewer). Серверная часть устанавливается на удалённый компьютер, к которому требуется получить доступ. Клиентская часть устанавливается на компьютер администратора, с которого осуществляется управление.
При установке Radmin Server создаётся системная служба Windows (RServer3), которая запускается автоматически при загрузке операционной системы и работает в фоновом режиме, не требуя присутствия пользователя. Сервер прослушивает TCP-порт (по умолчанию 4899, однако он может быть изменён администратором).
Для подключения клиент Radmin Viewer инициирует TCP-соединение с IP-адресом или DNS-именем сервера. После установления соединения происходит процедура аутентификации, которая может включать проверку учётных данных Windows или собственных учётных записей Radmin. Все данные, передаваемые между клиентом и сервером, шифруются с использованием алгоритма AES-256.
¶Функциональные возможности
Radmin предоставляет несколько режимов работы, каждый из которых активируется отдельно на стороне сервера:
- Полный доступ — режим, при котором пользователь видит рабочий стол удалённого компьютера в реальном времени и может полностью управлять им мышью и клавиатурой.
- Передача файлов — двунаправленный обмен файлами между локальным и удалённым компьютерами с поддержкой докачки, синхронизации каталогов и управления файлами (создание, удаление, переименование).
- Текстовый чат — обмен текстовыми сообщениями в реальном времени.
- Голосовая связь — режим, позволяющий общаться через микрофон и динамики, аналогично телефонному разговору.
- Удалённое выключение — команда на завершение работы, перезагрузку или выход из системы удалённого компьютера.
- Telnet-подобный режим — доступ к командной строке удалённого компьютера.
Дополнительные возможности включают поддержку нескольких одновременных подключений к одному серверу, передачу нескольких мониторов, функцию «тёмный режим» (защита экрана на стороне сервера при подключении), а также адресную книгу для хранения списка компьютеров и быстрого подключения к ним.
¶Безопасность
Безопасность является ключевым аспектом Radmin. Программа использует 256-битное шифрование AES для всех передаваемых данных. Аутентификация может осуществляться двумя способами: через учётные записи Windows (с использованием NTLM-протокола) или через собственные учётные записи Radmin, хранящиеся в зашифрованном виде.
Radmin поддерживает двухфакторную аутентификацию, а также возможность ограничения доступа по IP-адресам. Администратор может настраивать права доступа для каждого пользователя отдельно, разрешая или запрещая конкретные режимы работы.
В 2019 году исследователи безопасности обнаружили уязвимость CVE-2019-18993 в Radmin Server, позволявшую удалённо выполнить код. Компания Famatech выпустила исправление в версии 3.5.3. В целом, программа зарекомендовала себя как достаточно защищённое решение, однако, как и любое ПО удалённого доступа, она может быть использована злоумышленниками при наличии скомпрометированных учётных данных.
¶Применение
Radmin широко используется в корпоративной среде для администрирования серверов и рабочих станций, технической поддержки пользователей, а также для удалённой работы. Программа популярна в России и странах СНГ, где она часто рассматривается как альтернатива зарубежным решениям, таким как TeamViewer или AnyDesk.
Преимуществами Radmin считаются высокая скорость работы даже при низкой пропускной способности канала, отсутствие необходимости в промежуточных серверах (прямое соединение), а также разовая модель лицензирования без ежегодной подписки. К недостаткам относят отсутствие поддержки операционных систем, отличных от Windows, и необходимость настройки переадресации портов для доступа через интернет.
¶Критика
Radmin подвергается критике за отсутствие встроенной поддержки работы через NAT и межсетевые экраны без дополнительной настройки, в отличие от конкурентов, использующих промежуточные серверы. Также отмечается, что программа не имеет версий для мобильных платформ и macOS. Некоторые эксперты указывают на то, что Radmin, как и другие программы удалённого доступа, может быть использована вредоносным ПО для скрытого управления заражённым компьютером, однако компания-разработчик принимает меры для предотвращения несанкционированной установки серверной части.
¶Источники
- Официальная документация Radmin на сайте Famatech
- Обзоры и тесты программ удалённого администрирования в профильных изданиях (Computerworld, «Открытые системы»)
- Бюллетени безопасности CVE-2019-18993
Найди прибыльный бизнес на BFOmetr.ru
БАБЛО →