最近我的windows工作机每天被人暴力破解RDP,每天有无数个暴力破解RDP的审核, ,避免其他同学遇到类似的情况,分享下解决方法。
加固方法;
在安全策略里设置密码错误登陆次数限制,要求严格可设置每个IP输入3次错误后当天不能登陆,可以在服务器控制面板里设置远程桌面连接限制只让某个IP登陆就ok了。
设置步骤如下:
1、点击开始,点击运行,输入gpedit.msc,点击确定;
2、依次点击展开计算机配置--windows设置--安全设置--账户策略--账户锁定策略,双击右侧列表账户锁定阀值;
3、输入允许的次数,点击确定;
4、弹出对话框提示锁定时间和重置时间将设置为30分钟,点击确定即可。
三次之后,账户就被锁住了,这时候退出远程桌面连接,账户也被锁住;这样就能很好的保护自己。
总结下:
安全软件能装就装,个人建议把端口号改大些, 一般端口扫描扫的是常用和比较小的端口, 把使用的端口改到40000以上可以避开多数扫描工具,一般开rdp的服务器开启防火墙并在端口映射的服务器上做IP限制,把只能登录的IP添加进来 ,外加在服务器上添加登录三次失败自动锁定半小时的 这样暴力破解一般是无效的, |