查看: 3619|回复: 14
收起左侧

[求助] sep 14如何防止服务器远程桌面被破解?

[复制链接]
fatetrack
发表于 2021-3-9 10:23:29 | 显示全部楼层 |阅读模式
请教一个问题,
我的服务器是windwos server 2012,,, 开启了远程桌面,,  远程端口改成其它的了.,, administrator 用户也改名了. 规则也做了些限定.
安装 了 sep 防火墙,  在防火墙规则中 放开了   远程桌面修改后的端口... 另外 也配置了一些sep 的规则.
现在发现服务器的日志中还有很多来自外网的 非法远程桌面登录 ,,,,应该是有人在破解用户名和密码.
请教一下,这种情况, 还需要开放端口 ,还要防暴力破解密码,,有没有什么好的设置办法和规则..
小Q机器人
发表于 2021-3-9 11:51:29 | 显示全部楼层
配置超强度密码和账户,规则限制严格点呗
温馨小屋
头像被屏蔽
发表于 2021-3-9 12:53:06 | 显示全部楼层
防暴力破解的最好手段就是强密码,有人批量扫段找弱口令很正常,及时打补丁的话问题不大。
jasonchina011
发表于 2021-3-9 13:42:53 | 显示全部楼层
有人扫端口正常,强密码加规则就可以了。然后如意日志审核,看看有没有异常时段登录日志。登录审核失败错误时间设置的长一点。
qw8462
发表于 2021-3-9 15:33:38 | 显示全部楼层
打补丁,强密码才是最好的防御方法
蓝泽祈
头像被屏蔽
发表于 2021-3-9 16:53:29 | 显示全部楼层
本帖最后由 蓝泽祈 于 2021-3-13 12:25 编辑

编辑
諾言敵不過時間
发表于 2021-3-9 19:50:40 | 显示全部楼层
開放指定IP連接就好(有固定IP的情況下)
或是指定MAC(但不太確定SEP可不可以這樣做
fatetrack
 楼主| 发表于 2021-3-11 17:25:33 | 显示全部楼层
开放远程桌面的端口也是没有办法的。。 现在没有 发现 什么 比远程桌面更好 的远程 桌面程序,,家里的电脑使用anydesk ,但是服务器不太敢用。。其它 的远程 程序 不知道会不会稳定。。。或者 有其它 的问题。
我自己也没有 固定的IP地址。。。 ,, 我想为什么防火墙 开了端口之后 杀毒软件就什么 也不管了吗, 没有 入侵检测功能吗, ,,连续多次的登录密码 难道 杀毒软件不认为是 暴力攻击吗 ?????或者  这个杀毒 软件 能不能挂 一个数据库,, 必要的时候 直接禁止 国外的IP,,,,
fatetrack
 楼主| 发表于 2021-3-11 17:26:56 | 显示全部楼层
另外大家有没有 什么 好的 远程软件介绍一下,, 很入前用symatec 的远程工具,,现在版本太老了。
anydesk 还不错,  但是 在服务器上不知道 怎么样  。
向日葵 一直没有 敢用。。
还有其它的好用些的吗。
牧笛者
发表于 2021-3-12 11:22:21 | 显示全部楼层
暴露在外网不等于只穿着裤衩溜街嘛,被扫描和尝试暴力这个无解吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 12:50 , Processed in 0.115483 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表