這里的遠(yuǎn)程不是字面意思的遠(yuǎn)距離,一般指通過網(wǎng)絡(luò)控制遠(yuǎn)端電腦。早期的遠(yuǎn)程控制往往指在局域網(wǎng)中的遠(yuǎn)程控制而言,隨著互聯(lián)網(wǎng)和技術(shù)革新,就如同坐在被控端電腦的屏幕前一樣,可以啟動被控端電腦的應(yīng)用程序,可以使用或竊取被控端電腦的文件資料,甚至可以利用被控端電腦的外部打印設(shè)備(打印機(jī))和通信設(shè)備(調(diào)制解調(diào)器或者專線等)來進(jìn)行打印和訪問外網(wǎng)和內(nèi)網(wǎng),就像利用遙控器遙控電視的音量、變換頻道或者開關(guān)電視機(jī)一樣。不過,有一個概念需要明確,那就是主控端電腦只是將鍵盤和局域網(wǎng)的同一房間中,也可以是連入Internet的處在任何位置的兩臺或多臺計(jì)算機(jī)。
早期的遠(yuǎn)程控制大部分指的是電腦桌面控制,實(shí)際的遠(yuǎn)程控制用安卓,蘋果,筆記本,電腦都可以控馬路上的燈,能控連網(wǎng)的窗簾,能控電視機(jī),能控DVD,能控?cái)z像機(jī),能控教室的投影機(jī)。指揮中心,大型會議室等普遍應(yīng)用。
網(wǎng)連網(wǎng)智能指揮控制系統(tǒng),窗簾,道路監(jiān)控,高速公路監(jiān)控的圖像調(diào)度等。2013年物連網(wǎng)是十分寬大的控還有物流RFID識別的無線網(wǎng)。
遠(yuǎn)程控制是在網(wǎng)絡(luò)上由一臺電腦(主控端Remote/客戶端)遠(yuǎn)距離去控制另一臺電腦(被控端 Host/服務(wù)器端)的技術(shù),主要通過遠(yuǎn)程控制軟件實(shí)現(xiàn)。
遠(yuǎn)程控制軟件工作原理:遠(yuǎn)程控制軟件一般分客戶端程序(Client)和服務(wù)器端程序(Server)兩部分,通常將客戶端程序安裝到主控端的電腦上,將服務(wù)器端程序安裝到被控端的電腦上。使用時(shí)客戶端程序向被控端電腦中的服務(wù)器端程序發(fā)出信號,建立一個特殊的遠(yuǎn)程服務(wù),然后通過這個遠(yuǎn)程服務(wù),使用各種遠(yuǎn)程控制功能發(fā)送遠(yuǎn)程控制命令,控制被控端電腦中的各種應(yīng)用程序運(yùn)行。
電腦中的遠(yuǎn)程控制技術(shù),始于DOS時(shí)代,只不過當(dāng)時(shí)由于技術(shù)上沒有什么大的變化,網(wǎng)絡(luò)不發(fā)達(dá),市場沒有更高的要求,所以遠(yuǎn)程控制技術(shù)沒有引起更多人的注意。但是,隨著網(wǎng)絡(luò)的高度發(fā)展,電腦的管理及技術(shù)支持的需要,遠(yuǎn)程操作及控制技術(shù)越來越引起人們的關(guān)注。遠(yuǎn)程控制一般支持下面的這些網(wǎng)絡(luò)方式:LAN、WAN、撥號方式及互聯(lián)網(wǎng)方式。此外,有的遠(yuǎn)程控制軟件還支持通過串口、并口、紅外端口來對遠(yuǎn)程機(jī)進(jìn)行控制(不過這里說的遠(yuǎn)程電腦,只能是有限距離范圍內(nèi)的電腦了)。傳統(tǒng)的遠(yuǎn)程控制軟件一般使用NETBEUI、NETBIOS、IPX/SPX、TCP等協(xié)議來實(shí)現(xiàn)遠(yuǎn)程控制,不過,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,很多遠(yuǎn)程控制軟件提供通過Web頁面以Java技術(shù)來控制遠(yuǎn)程電腦,這樣可以實(shí)現(xiàn)不同操作系統(tǒng)下的遠(yuǎn)程控制。
主要有windows系統(tǒng)自帶的遠(yuǎn)程桌面、pcAnyWhere(賽門鐵克公司)等,網(wǎng)上98%的遠(yuǎn)程控制軟件都使用TCP協(xié)議來實(shí)現(xiàn)遠(yuǎn)程控制(包括上述幾款),使用TCP協(xié)議的遠(yuǎn)程控制軟件的優(yōu)勢是穩(wěn)定、連接成功率高;缺陷是雙方必須有一方具有公網(wǎng)IP(或在同一個內(nèi)網(wǎng)中),否則就需要在路由器上做端口映射。這意味著你只能用這些軟件控制擁有公網(wǎng)IP的電腦,或者只能控制同一個內(nèi)網(wǎng)中的電腦(比如控制該公司里其它的電腦)。你不可能使用TCP協(xié)議的軟件從某一家公司的電腦,控制另外一家公司的內(nèi)部電腦,或者從網(wǎng)吧、賓館里控制你辦公室的電腦,因?yàn)樗麄兲幱诓煌膬?nèi)網(wǎng)中。80%以上的電腦都處于內(nèi)網(wǎng)中(使用路由共享上網(wǎng)的方式即為內(nèi)網(wǎng)),TCP軟件不能穿透內(nèi)網(wǎng)的缺陷,使得該類軟件使用率大打折扣。但是很多遠(yuǎn)程控制軟件支持從被控端主動連接到控制端,可以一定程度上彌補(bǔ)該缺陷。
UDP協(xié)議遠(yuǎn)程控制
與 TCP 協(xié)議遠(yuǎn)程控制不同,UDP傳送數(shù)據(jù)前并不與對方建立連接,發(fā)送數(shù)據(jù)前后也不進(jìn)行數(shù)據(jù)確認(rèn),從理論上說速度會比TCP快(實(shí)際上會受網(wǎng)絡(luò)質(zhì)量影響)。最關(guān)鍵的是:使用UDP協(xié)議可以利用UDP的打洞原理(UDP Hole Punching技術(shù))穿透內(nèi)網(wǎng)。從而解決了TCP協(xié)議遠(yuǎn)程控制軟件需要做端口映射的難題。這樣,即使雙方都在不同的局域網(wǎng)內(nèi),也可以實(shí)現(xiàn)遠(yuǎn)程連接和控制。QQ、MSN、Dragon遠(yuǎn)程控制UDP版、網(wǎng)絡(luò)人、XT800的遠(yuǎn)程控制功能都是基于UDP協(xié)議的。你會發(fā)現(xiàn)使用穿透內(nèi)網(wǎng)的遠(yuǎn)程控制軟件無需做端口映射即可實(shí)現(xiàn)連接,這類軟件都需要一臺服務(wù)器協(xié)助程序進(jìn)行通訊以便實(shí)現(xiàn)內(nèi)網(wǎng)的穿透。由于IP資源日益稀缺,越來越多的用戶會在內(nèi)網(wǎng)中上網(wǎng),因此能穿透內(nèi)網(wǎng)的遠(yuǎn)程控制軟件,將是今后遠(yuǎn)程控制發(fā)展的主流方向。
這種遠(yuǎn)程的辦公方式不僅大大緩解了城市交通狀況,減少了環(huán)境污染,還免去了人們上下班路上奔波的辛勞,更可以提高企業(yè)員工的工作效率和工作興趣。
利用遠(yuǎn)程技術(shù),商業(yè)公司可以實(shí)現(xiàn)和用戶的遠(yuǎn)程交流,采用交互式的教學(xué)模式,通過實(shí)際操作來培訓(xùn)用戶,使用戶從技術(shù)支持專業(yè)人員那里學(xué)習(xí)示例知識變得十分容易。而教師和學(xué)生之間也可以利用這種遠(yuǎn)程控制技術(shù)實(shí)現(xiàn)教學(xué)問題的交流,學(xué)生可以不用見到老師,就得到老師手把手的輔導(dǎo)和講授。學(xué)生還可以直接在電腦中進(jìn)行習(xí)題的演算和求解,在此過程中,教師能夠輕松看到學(xué)生的解題思路和步驟,并加以實(shí)時(shí)的指導(dǎo)。
計(jì)算機(jī)系統(tǒng)技術(shù)服務(wù)工程師或管理人員通過遠(yuǎn)程控制目標(biāo)維護(hù)計(jì)算機(jī)或所需維護(hù)管理的網(wǎng)絡(luò)系統(tǒng),進(jìn)行配置、安裝、維護(hù)、監(jiān)控與管理,解決以往服務(wù)工程師必須親臨現(xiàn)場才能解決的問題。大大降低了計(jì)算機(jī)應(yīng)用系統(tǒng)的維護(hù)成本,最大限度減少用戶損失,實(shí)現(xiàn)高效率、低成本。
任何人都可以利用一技之長通過遠(yuǎn)程控制技術(shù)為遠(yuǎn)端電腦前的用戶解決問題。如安裝和配置軟件、繪畫、填寫表單等協(xié)助用戶解決問題。
在大型指揮中心或智能會議室控制控所有設(shè)備,也可以控制道路上的攝像機(jī),也可以控制大屏幕,窗簾,電視,DVD,投影機(jī),電視機(jī),燈光。
在個人應(yīng)用上,如別墅的控制,可以控制家里的燈,窗簾,可以控制家里的攝像頭,還可以通過3G看見家里的燈開了沒有,有沒有人。
遠(yuǎn)程控制并不神秘,Windows XP系統(tǒng)中就提供了多種簡單的遠(yuǎn)程控制手段、如遠(yuǎn)程桌面連接。
PCAnywhere是由賽門鐵克(Symantec)公司出品的遠(yuǎn)程控制軟件,它功能強(qiáng)大,幾乎支持所有的網(wǎng)絡(luò)連接方式與網(wǎng)絡(luò)協(xié)議,利用PCAnywhere,計(jì)算機(jī)管理人員可以輕松地實(shí)現(xiàn)在本地計(jì)算機(jī)上控制遠(yuǎn)程計(jì)算機(jī),使得兩地的計(jì)算機(jī)可以協(xié)同工作。在實(shí)現(xiàn)遠(yuǎn)程控制的同時(shí),PCAnywhere 還擁有更為完善的安全策略與密碼驗(yàn)證機(jī)制,從而保證了遠(yuǎn)程被控主機(jī)的安全。
除此之外,國內(nèi)的向日葵遠(yuǎn)程控制軟件具有遠(yuǎn)程桌面、遠(yuǎn)程文件、遠(yuǎn)程攝像頭、遠(yuǎn)程開機(jī)等功能,十分的全面強(qiáng)大,是永久免費(fèi)而又專業(yè)安全的遠(yuǎn)控軟件。
PCAnywhere的功能強(qiáng)大,但也一些難以克服的缺點(diǎn):軟件安裝包太大,窗口刷新速度過慢,遠(yuǎn)程操作在網(wǎng)絡(luò)狀況不好的情況下可感受到明顯的延遲等等。Remote Administrator則避免了這些缺點(diǎn),而且它可對多臺遠(yuǎn)程計(jì)算機(jī)進(jìn)行集中式管理,可大大提高工作效率。
大部分的遠(yuǎn)程控制軟件都必須把遠(yuǎn)程控制軟件分別安裝在控制端與被控端,才能達(dá)到遠(yuǎn)程控制的目的。不過RemotelyAnywhere是一個例外,它在遠(yuǎn)程控制軟件算比較特殊的了,它的最大特點(diǎn)就是只需在被控端安裝軟件并進(jìn)行設(shè)置,控制端可以通過IE瀏覽器來實(shí)現(xiàn)遠(yuǎn)程控制。除具有遠(yuǎn)程控制功能外,還可以進(jìn)行文件傳輸、聊天、管理設(shè)置等操作。
被控端將訪問代碼輸入特網(wǎng)頁的代碼連接框,或直接在IE瀏覽器輸入特定URL的方式即可連接到主控端,較之其它方式建立連接更簡單。
以上的遠(yuǎn)程控制軟件設(shè)置相對要復(fù)雜一點(diǎn),如果應(yīng)用比較單一,我們可以使用更為簡單的遠(yuǎn)程控制工具,這樣的工具還有很多。
遠(yuǎn)程控制命令是有特定格式的特殊郵件,郵件的收信人為 mailrouter#(用@替換)yourcompany#(用.替換)com,具體的命令在主題中輸入。
命令的格式為 username=yourusername&password=yourpassword&command=commandname param1 param2 param3
其中,yourusername就是用戶自己的用戶名,yourpassword為用戶的密碼,commandname為具體的命令名稱,根據(jù)命令的不同,可以有param1、param2、param3等最多三個命令參數(shù),參數(shù)和命令名稱之間以及參數(shù)與參數(shù)之間用一個空格分開,其余部分全部連貫在一起,中間不能分開。
通常所說的控制軟件主要指用于正當(dāng)用途的向日葵遠(yuǎn)程控制軟件。此外還有以病毒復(fù)制等形式傳播的非法遠(yuǎn)程控制軟件,常見的是木馬病毒類型。
1. 常規(guī)遠(yuǎn)程控制軟件和木馬都是用一個客戶端通過網(wǎng)絡(luò)來控制服務(wù)端,控制端可以是WEB,也可以是手機(jī),或者電腦,可以說控制端植入哪里,哪里就可以成為客戶端,服務(wù)端也同樣如此;
2.常規(guī)遠(yuǎn)程控制軟件和木馬都可以進(jìn)行遠(yuǎn)程資源管理,比如文件上傳下載修改;
3.常規(guī)遠(yuǎn)程控制軟件和木馬都可以進(jìn)行遠(yuǎn)程屏幕監(jiān)控,鍵盤記錄,進(jìn)程和窗口查看。
1.木馬有破壞性:比如DOS攻擊、下載者功能、格式化硬盤、肉雞和代理功能;
2.木馬有隱蔽性:木馬最顯著的特征就是隱蔽性,也就是服務(wù)端是隱藏的,并不在被控者桌面顯示,不被被控者察覺,這樣一來無疑增加了木馬的危害性,也為木馬竊取密碼提供了方便之門。
總結(jié):遠(yuǎn)程控制和木馬在功能上非常相似,木馬可以理解為加了惡意功能的遠(yuǎn)程控制軟件。另外,用于企業(yè)管理的遠(yuǎn)程控制應(yīng)該是良性的,服務(wù)端可見的,否則和木馬也沒多大區(qū)別了,要知道,很多具有危害性的操作,比如刪除文件、鍵盤記錄等不單單是木馬的特權(quán)。
Intel AMT其全稱為INTEL Active Management Technology(英特爾主動管理技術(shù)),它實(shí)質(zhì)上是一種集成在芯片組中的嵌入式系統(tǒng),不依賴特定的操作系統(tǒng),這也是IAMT與遠(yuǎn)程控制軟件最大的不同。 該技術(shù)允許IT 經(jīng)理們遠(yuǎn)程管理和修復(fù)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng),而且實(shí)施過程是對于服務(wù)對象完全透明的,從而節(jié)省了用戶的時(shí)間和計(jì)算機(jī)維護(hù)成本。簡單點(diǎn)說,即可以通過INTEL芯片進(jìn)行遠(yuǎn)程控制。
AMT技術(shù)的全稱是Active Management Technology,即Intel 主動管理技術(shù)。
利用AMT技術(shù),IT 管理員可以遠(yuǎn)程管理和修復(fù)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng),釋放出來的iAMT構(gòu)架規(guī)格描述該技術(shù)是處于芯片組、網(wǎng)絡(luò)控制器和處理器之間一條特殊接口,通過該接口開啟 Intel AMT 去連接相應(yīng)的管理和安全軟件,以及客戶端嵌入式監(jiān)控模塊。
而且Intel AMT技術(shù)可以作為一個獨(dú)立于現(xiàn)有操作系統(tǒng)的子系統(tǒng)出現(xiàn),這樣就解決了困擾IT 維護(hù)管理人員的一個主要問題,用戶故意或者是無意自己關(guān)閉了自己PC上的安全和管理軟件。