Программы для удаленного доступа к компьютеру: бесплатные варианты и безопасная настройка

Программы для удаленного доступа к компьютеру: бесплатные варианты и безопасная настройка Полезное

Программа удаленного доступа — это приложение, которое передает изображение экрана одного компьютера на другое устройство и возвращает обратно нажатия клавиш и движения мыши. Так работают за домашним ПК из офиса или помогают родственнику, не приезжая к нему.

Ниже — сравнение бесплатных вариантов, правило выбора под задачу, пошаговая настройка входа на сервер по SSH по ключу без потери доступа и отдельный блок про схему мошенников, которые используют эти же программы. Состояние продуктов — на сентябрь 2026 года.

Четыре похожих термина

Термин Что дает Пример
Удаленный рабочий стол Полное управление экраном, мышью и клавиатурой RDP, RustDesk, AnyDesk
Демонстрация экрана Только просмотр, без управления (или управление по отдельному разрешению) Показ экрана в видеозвонке
Удаленная командная строка Текстовый терминал без графики SSH
VPN Доступ к сети, а не к экрану: компьютер «оказывается» в удаленной сети WireGuard, OpenVPN

VPN сам по себе ничего на чужом экране не показывает. Зато его часто ставят перед удаленным рабочим столом, чтобы не открывать порт RDP в интернет.

Как устроено подключение

Есть две схемы. В прямой клиент подключается к адресу и порту компьютера (так работает RDP по умолчанию: TCP-порт 3389). Для этого компьютер должен быть доступен по сети: в той же локальной сети, через VPN или через шлюз.

В схеме через сервер-посредник оба устройства сами выходят в интернет к серверу сервиса, получают идентификатор, и сервер помогает им найти друг друга. Так работают Chrome Remote Desktop, AnyDesk, TeamViewer, RustDesk. Поэтому им не нужен «белый» IP и настройка роутера, но вы доверяете инфраструктуре сервиса.

Два режима входа, которые важно различать:

  • разовая помощь — на удаленной стороне человек сидит за компьютером, диктует код и подтверждает подключение;
  • неконтролируемый доступ (unattended) — за компьютером никого нет, вход по постоянному паролю или ключу. Этот режим требует самой строгой защиты.

Сравнение бесплатных программ

Программа Бесплатно Где работает Когда брать
Удаленный рабочий стол Windows (RDP) Встроен в Windows Принимает подключения Windows Pro, Enterprise, Education; клиент в Windows — «Подключение к удаленному рабочему столу» (mstsc), для macOS, iOS и Android — приложение Microsoft Windows App (бывший Remote Desktop) Работа за своим Windows-ПК в своей сети или через VPN
Быстрая помощь (Quick Assist) Встроена в Windows 10 и 11 Только Windows; помогающему нужна учетная запись Microsoft Разово помочь человеку с Windows
Chrome Remote Desktop Полностью бесплатно Компьютер: Windows, macOS, Linux; подключение из браузера и мобильных приложений Простой доступ к своему ПК без настройки роутера
RustDesk Открытый код (AGPL-3.0): клиент и собственный сервер-посредник бесплатны; публичный сервер разработчика требует входа в учетную запись у управляющей стороны и рассчитан на пробу Windows, macOS, Linux, Android, iOS Когда нужен свой сервер-посредник и контроль над данными
AnyDesk Бесплатно для личного некоммерческого использования Windows, macOS, Linux, Android, iOS Домашняя помощь, если условия лицензии подходят
TeamViewer Бесплатно для личного некоммерческого использования Windows, macOS, Linux, Android, iOS То же; при признаках коммерческого использования сессии ограничиваются. В России и Беларуси с мая 2022 года сервис не обслуживает пользователей, включая бесплатные подключения
Общий экран macOS (Screen Sharing) Встроен в macOS Mac, совместим с VNC-клиентами Доступ к Mac из локальной сети
SSH OpenSSH бесплатен, клиент встроен в Windows 10/11, macOS, Linux Любая ОС с сервером OpenSSH Администрирование серверов без графики

Границы, которые важно учитывать:

  • Windows Home не принимает входящие RDP-подключения, хотя может подключаться к другим компьютерам как клиент. Для Home остаются Chrome Remote Desktop, RustDesk и аналоги.
  • «Бесплатно для личного использования» у AnyDesk и TeamViewer — это условие лицензии, а не техническое ограничение. Работа с клиентами компании, даже одна, — уже коммерческое использование.
  • Доступность коммерческих сервисов зависит от страны: TeamViewer в мае 2022 года прекратил работу в России и Беларуси, AnyDesk на сентябрь 2026 года продолжает работать. Условия меняются, поэтому перед выбором сверяйтесь с текущей страницей лицензии производителя.

Как выбрать под задачу

  1. Помочь родственнику с Windows один раз. Быстрая помощь или Chrome Remote Desktop в режиме поддержки: человек сам открывает программу, сам передает код и видит, что вы делаете.
  2. Работать за своим домашним ПК. Если Windows Pro — RDP через VPN до домашней сети. Если Windows Home, Mac или Linux — Chrome Remote Desktop или RustDesk с PIN-кодом.
  3. Поддерживать несколько компьютеров небольшой команды. RustDesk с собственным сервером-посредником либо платная лицензия коммерческого сервиса. Бесплатные личные тарифы для этого не предназначены.
  4. Управлять Linux-сервером. SSH по ключам. Графический рабочий стол на сервере обычно не нужен и добавляет поверхность атаки.

Как настроить вход на сервер по SSH по ключу без потери доступа

Минимальная защищенная схема для сервера: вход по ключу, пароли выключены, root не входит напрямую. Проверено на Ubuntu 24.04 (OpenSSH 9.6p1); пути и имя службы ssh — для Ubuntu и Debian, в RHEL-подобных системах служба называется sshd.

Только для своего сервера. Ошибка в этих настройках может закрыть вход по SSH всем, включая вас. Перед началом проверьте три условия. Первое — у вас есть запасной вход в обход SSH: веб-консоль в панели VPS-провайдера, KVM или физический доступ; откройте ее заранее и убедитесь, что она работает. Второе — у вашей учетной записи есть sudo. Третье — текущая SSH-сессия остается открытой до конца проверки: через нее делается откат, а если она оборвется, остается только консоль провайдера.

Шаг 1. На своем компьютере создайте ключ:

ssh-keygen -t ed25519 -a 100 -C "laptop-admin"

Закрытый ключ ~/.ssh/id_ed25519 остается у вас, открытый id_ed25519.pub копируется на сервер в ~/.ssh/authorized_keys пользователя (например, командой ssh-copy-id admin@server). До следующего шага убедитесь, что вход по ключу уже работает: ssh admin@server должен пустить без запроса пароля от учетной записи (может спросить только парольную фразу ключа). Иначе после отключения паролей на сервер будет не войти.

Шаг 2. Проверьте, нет ли уже файла с таким именем, и сохраните копию, если он есть. На конкретном сервере 10-hardening.conf может уже существовать с локальными правилами, и перезапись их уничтожит:

ls -l /etc/ssh/sshd_config.d/
sudo test -e /etc/ssh/sshd_config.d/10-hardening.conf && sudo cp -a /etc/ssh/sshd_config.d/10-hardening.conf /root/10-hardening.conf.bak

Копию лучше держать вне sshd_config.d, чтобы она случайно не попала под Include. Если файл уже был, перенесите в новый вариант нужные строки из копии.

Шаг 3. Пока текущая сессия открыта, на сервере создайте (или отредактируйте) файл /etc/ssh/sshd_config.d/10-hardening.conf:

PermitRootLogin no
PasswordAuthentication no
KbdInteractiveAuthentication no
PubkeyAuthentication yes
AllowUsers admin
MaxAuthTries 3

admin здесь — пример. Подставьте свое проверенное имя пользователя (whoami в текущей сессии) и перечислите через пробел все учетные записи, которым нужен вход по SSH: служебные для деплоя, резервного копирования, мониторинга. Всем, кого нет в AllowUsers, вход будет закрыт.

Шаг 4. Проверьте синтаксис и итоговые значения, и только потом перезагружайте конфигурацию службы:

sudo sshd -t && echo "config OK"
sudo sshd -T | grep -Ei '^(permitrootlogin|passwordauthentication|allowusers)'

Результат прогона:

config OK
permitrootlogin no
passwordauthentication no
allowusers admin

sshd -T без параметров показывает значения по умолчанию для соединения и не учитывает блоки Match, которые могут включать пароли для отдельных адресов или пользователей. Поэтому проверьте итог для конкретного подключения ключом -C — своего пользователя, свой адрес и отдельно каждую служебную учетную запись:

sudo sshd -T -C user=admin,host=client.example,addr=203.0.113.10 | grep -Ei '^(passwordauthentication|allowusers)'

В прогоне с добавленным в sshd_config блоком Match Address 192.168.10.0/24 и PasswordAuthentication yes простой sshd -T показал passwordauthentication no, а sshd -T -C user=admin,host=client.lan,addr=192.168.10.5 — passwordauthentication yes: для этой сети пароли по-прежнему разрешены. Адреса в примере условные.

Шаг 5. Перезагрузите конфигурацию (sudo systemctl reload ssh в Ubuntu и Debian) и, не закрывая старую сессию, проверьте вход из второго окна. Вход по ключу проходит, а попытка входа по паролю отклоняется:

admin@127.0.0.1: Permission denied (publickey).

Если вход по ключу не работает, откатитесь через старую сессию. Если на шаге 2 файл уже существовал — верните копию: sudo cp -a /root/10-hardening.conf.bak /etc/ssh/sshd_config.d/10-hardening.conf. Если файл создан заново — удалите его. В обоих случаях затем снова выполните sudo systemctl reload ssh. Одного изменения файла мало — запущенная служба продолжает работать со старыми настройками до перезагрузки конфигурации (проверено прогоном: без reload вход по паролю по-прежнему отклонялся). Если старая сессия оборвалась, тот же откат делается через консоль провайдера.

Ловушка: настройка «не применилась»

Неверный вариант — назвать файл 99-hardening.conf, если в каталоге уже лежит 50-cloud-init.conf с PasswordAuthentication yes (так бывает на облачных образах). Результат sshd -T:

passwordauthentication yes

Причина: в sshd_config для большинства параметров действует первое найденное значение, а файлы из sshd_config.d подключаются по алфавиту. Исправление — имя, которое идет раньше (10-hardening.conf), или правка того самого файла. Поэтому итог всегда проверяйте через sshd -T (с -C для конкретного подключения), а не глазами по файлу.

Доступ к RDP через SSH-туннель

Если на внутреннем компьютере есть RDP, а наружу открыт только SSH, порт можно пробросить:

ssh -N -o ExitOnForwardFailure=yes -L 127.0.0.1:13389:10.0.0.5:3389 admin@server

После этого RDP-клиент подключается к 127.0.0.1:13389, а трафик идет внутри SSH. Адрес 10.0.0.5 здесь условный. В прогоне вместо RDP за туннелем стоял тестовый веб-сервер, и запрос к локальному порту 13389 вернул его страницу — туннель работает для любого TCP-сервиса.

Безопасность: что нужно сделать обязательно

  • Не открывайте порт 3389 напрямую в интернет. Используйте VPN или шлюз удаленных рабочих столов, включите проверку подлинности на уровне сети (NLA).
  • Для неконтролируемого доступа ставьте длинный уникальный пароль или PIN и включайте двухфакторную аутентификацию в учетной записи сервиса, где она есть.
  • Обновляйте программы удаленного доступа: уязвимости в них находят регулярно.
  • Удаляйте неиспользуемые программы и проверяйте список доверенных устройств и историю подключений.

Схема мошенников

Типичный сценарий: звонит «служба безопасности банка», «техподдержка» или «оператор связи» и просит установить программу удаленного доступа «для проверки» или «для защиты счета». Затем просит продиктовать идентификатор и код. После подключения злоумышленник видит экран, коды из SMS и может войти в банковское приложение.

Правило простое: код доступа передают только тому, кого вы сами позвали на помощь и кому сами позвонили по известному номеру. Банки и госорганы не просят устанавливать такие программы. Если подключение уже было — разорвите его, удалите программу, позвоните в банк по номеру с карты и смените пароли с другого устройства.

Если не получилось

Симптом Частая причина Что сделать
RDP: компьютер не найден Windows Home или удаленный рабочий стол выключен Проверить редакцию Windows и настройку «Удаленный рабочий стол»
RDP: работает дома, не работает снаружи Порт закрыт роутером или провайдером Подключаться через VPN, а не пробрасывать 3389
SSH: Permission denied (publickey) Ключ не в authorized_keys или неверные права на ~/.ssh chmod 700 ~/.ssh, chmod 600 ~/.ssh/authorized_keys, ssh -v для диагностики
Бесплатная сессия обрывается через несколько минут Сервис решил, что использование коммерческое Проверить условия лицензии, перейти на RustDesk или платный тариф

Выводы

  • Удаленный рабочий стол, демонстрация экрана, SSH и VPN — разные инструменты; VPN часто ставят перед RDP, а не вместо него.
  • Для своего Windows Pro подходит встроенный RDP через VPN, для Windows Home и смешанных устройств — Chrome Remote Desktop или RustDesk.
  • AnyDesk и TeamViewer бесплатны только для личного некоммерческого использования, а TeamViewer с 2022 года не работает для пользователей из России и Беларуси.
  • Сервер администрируют по SSH с ключами, выключенными паролями и проверкой итоговой конфигурации через sshd -t и sshd -T -C; до изменений нужен запасной вход через консоль провайдера.
  • Код доступа передают только тому, кого позвали сами; просьба «установить программу для защиты счета» — признак мошенничества.

Где применяется / связь с практикой

Удаленный доступ — повседневный инструмент специалиста техподдержки: разбор обращений, настройка рабочих мест, работа с серверами. Важны не только программы, но и регламент: кто подключается, как это фиксируется, как отличить легитимную просьбу от социальной инженерии.

Освойте тему на практике

Эти навыки системно разбирают на курсе «Специалист технической поддержки». Попробовать формат можно на бесплатных открытых уроках Otus.

FAQ

Можно ли подключиться к компьютеру с телефона?
Да. У Chrome Remote Desktop, RustDesk, AnyDesk, TeamViewer и RDP-клиента есть мобильные приложения; управление экраном ПК с телефона возможно, но на маленьком экране удобно только для коротких действий.

Нужен ли интернет, если компьютеры в одной сети?
Для RDP, VNC и SSH — нет, достаточно локальной сети. Сервисам с идентификатором обычно нужен выход к их серверу, если не настроен собственный сервер-посредник или прямое подключение по IP.

Видит ли человек на удаленной стороне, что к нему подключились?
В режиме разовой помощи — да, он подтверждает вход и видит действия. При RDP к Windows локальная сессия блокируется. При неконтролируемом доступе уведомление зависит от программы и настроек, поэтому такой доступ ставят только на свои устройства или с письменного согласия.

OTUS Журнал