在YardVPS上有台主机,查看系统日志的时候,发现总有Remote session 失败的信息,就在本地安全策略中,启用了登录审核的功能,过一段时间,再查看系统日志,发现大量登录失败的信息,查看这些信息,发现ip为192.187.116.71的机器一直在尝试登录,还有ip为221.7.54.206的机器也在尝试登录。当然这些尝试都是失败的,因为本人密码设置的还是有一定强度的。但是也不能让他们一直尝试下去啊。
怎么拒绝他们呢?
开始想通过IP安全策略来限制ip登录,试了一下,有点麻烦,如果指定固定IP登录的话,我自己的IP又不是固定的。
后来想还是修改远程登录的端口号吧。
这个还是比较简单的:
远程服务默认端口号是3389
运行注册表编辑器regedit
- 依次展开"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp"分支,其下的"PortNumber"键值所对应的就是端口号,将其修改即可。
- 上面设置完成后,需要 再依次展开"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp"分支,同样将其下的"PortNumber"键值进行更改。
暴露在互联网上的机器,防止黑客攻击是一个很重要的事。
1282

被折叠的 条评论
为什么被折叠?



