哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!
“ 大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)
Windows现在漏洞越来越多,最近放置在互联网上的服务器经常被人恶意爆破3389端口,虽说攻击者无功而返,但是看着蛮膈应的,今天主要分享下通过特定ip登录Windows远程机器的3389端口,并且指定ip白名单。可能有一些不对的望大家指正!
第一章、引言
Windows现在漏洞越来越多,最近放置在互联网上的服务器经常被人恶意爆破3389端口,虽说攻击者无功而返,但是看着蛮膈应的,今天主要分享下通过特定ip登录Windows远程机器的3389端口,并且指定ip白名单。可能有一些不对的望大家指正!
第二章、修改Windows 默认3389端口
1、首先通过CMD命令修改3389端口为其他端口,可根据如下命令操作
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 9999 /f
备注:/d后面9999就是需要更改成什么端口号

如图所示已经修改完毕

2、重启远程服务让其立即生效
net stop UmRdpServicenet stop TermServicenet start TermServicenet start UmRdpService

3、添加新改远程桌面的端口入站规则
netsh advfirewall firewall add rule name="远程桌面9999/tcp" dir=in program="%SystemRoot%\system32\svchost.exe" localport=9999 protocol=tcp action=allownetsh advfirewall firewall add rule name="远程桌面9999/udp" dir=in program="%SystemRoot%\system32\svchost.exe" localport=9999 protocol=udp action=allow
备注:其中9999是代表新的端口号

查看防火墙策略。已生效。

4、命令查询防火墙规则是否生效
netsh advfirewall firewall show rule name="远程桌面9999/tcp" verbosenetsh advfirewall firewall show rule name="远程桌面9999/udp" verbose
如图所示已生效。

第三章、修改指定ip可登录
1、可以更改防火墙策略,添加一条允许目的ip可以访问9999远程端口的入站规则
netsh advfirewall firewall add rule name="Allow RDP from 192.168.172.31" protocol=TCP dir=in localport=9999 action=allow remoteip=192.168.172.31
只需要修改里面的ip地址即可。

2、如图所示规则成功添加

3、继续修改远程桌面TCP的防火期规则权限,如图所示

4、测试登录
-
通过开放的权限192.168.172.31登录192.168.170.20机器,可以正常登录

-
通过其他地址登录,无法登录

为了防止普通用户修改该防火墙策略,可以通过修改添加入站规则的用户权限,或者通过组策略禁止修改防火墙手段!

【以上为今天全部教程,人为整理,可能有遗漏或者输入错误,希望指正错误】
第四章、往期回顾
如果您觉得文章不错可以查看以前的文章
Windows Server 2012域管理员账号被禁用,域控无法登录,客户花1000元紧急处理!
Windows Server 2022AD域部署NTP时间服务,又到手了1500,真香
重大更新、Windows 11 24H2及 LTSC 版本强势来袭!
VMware esxi 断网安装Windows 11保姆式教程
全网首创Windows Powershell 批量创建、重命名和拷贝文件夹和文件到指定目录
全网首发Windows五大高危端口(135/136/137/139和445)安全防护策略
全网首发Windows Server 2019 AD 域控降级与退域的全面指南
一文秒懂ipconfig、ifconfig和ip addr的区别与应用
Windows Server AD域控账号CMD批量导入小技巧
全网首发Windows 系统中常用的巡检命令和 CMD 命令
紧急通告!Windows TCP/IP 远程代码执行高危漏洞(CVE-2024-38063)
解决方案:如何在虚拟机中扩展 Windows 11 C 盘,绕过恢复分区的限制!
探索Windows秘密:揭晓30个常用端口的神秘面纱与使用技巧
Windows Server 2019 会话远程桌面-快速部署(RemoteApp)
Windows Server 2019 WSUS补丁服务器安装图解教程
资源申明:小编更新资源文章只是为了给大家提供一个绿色学习的平台,如果你在本站看到的任何图片文字有涉及到你的利益以及版权都可以联系小编删除。
5373

被折叠的 条评论
为什么被折叠?



