远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。这就需要我们来修改默认端口,防范黑客入侵。
远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
步骤:
1、 打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],PortNamber的默认值是3389,修改成所希望的端口即可,例如2003。
2、再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)修改成端口2003。
3、修改完毕,重新启动电脑,以后远程登录的时候使用端口2003就可以了。
此时一般有以下选
1.打托管商电话要求机房手动强制重启.
2.使用专用远程连接器.
如果以上两条不方便实现,那请看下面这条最方便的吧
用如下命令形式解决超过最大连接数问题
运行 mstsc /v:IP /console ,比如
就可以连接到远程系统的的会话。mstsc /v:211.211.0.5 /console
其实这主要是mstsc参数的了解,可通过mstsc /?学习一下。
远程桌面连接
MSTSC [<Connection File>] [/v:<sever[:port]>] [/console] [/f[ullscreen]]
[/w:<width> /h:<height>] | /Edit"ConnectionFile" | /Migrate | /?
<Connection File> [...]