哈喽大家好,欢迎来到虚拟化时代君(XNHCYL),收不到通知请将我点击星标!
“ 大家好,我是虚拟化时代君,一位潜心于互联网的技术宅男。这里每天为你分享各种你感兴趣的技术、教程、软件、资源、福利…(每天更新不间断,福利不见不散)
Windows现在漏洞越来越多,最近放置在互联网上的服务器经常被人恶意爆破3389端口,虽说攻击者无功而返,但是看着蛮膈应的,今天主要分享下通过特定ip登录Windows远程机器的3389端口,并且指定ip白名单。可能有一些不对的望大家指正!
第一章、引言
Windows现在漏洞越来越多,最近放置在互联网上的服务器经常被人恶意爆破3389端口,虽说攻击者无功而返,但是看着蛮膈应的,今天主要分享下通过特定ip登录Windows远程机器的3389端口,并且指定ip白名单。可能有一些不对的望大家指正!
第二章、修改Windows 默认3389端口
1、首先通过CMD命令修改3389端口为其他端口,可根据如下命令操作
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 9999 /f
备注:/d后面9999就是需要更改成什么端口号
如图所示已经修改完毕
2、重启远程服务让其立即生效
net stop UmRdpService
net stop TermService
net start TermService
net start UmRdpService
3、添加新改远程桌面的端口入站规则
netsh advfirewall firewall add rule name="远程桌面9999/tcp" dir=in program="%SystemRoot%\system32\svchost.exe" localport=9999 protocol=tcp action=allow
netsh advfirewall firewall add rule name="远程桌面9999/udp" dir=in program="%SystemRoot%\system32\svchost.exe" localport=9999 protocol=udp action=allow
备注:其中9999是代表新的端口号
查看防火墙策略。已生效。
4、命令查询防火墙规则是否生效
netsh advfirewall firewall show rule name="远程桌面9999/tcp" verbose
netsh advfirewall firewall show rule name="远程桌面9999/udp" verbose
如图所示已生效。