如何防止使用者試探自己的伺服器登入介面?

為了避免非法使用者來試探你的伺服器登陸頁面,伺服器維護人員最好更改伺服器遠端登入埠,埠個數有65535個,不好試探。伺服器登入介面的暴露,意味著使用者名稱暴露,如果非法使用者另有企圖,破解你的密碼只是一個時間問題。

工具/原料

WIN2008伺服器

方法/步驟

現在我們以本地伺服器為例子吧,輸入內網IP,輸入【192.168.18.6】,就可以開啟遠端桌面。

如何防止使用者試探自己的伺服器登入介面

遠端桌面預設的埠是3389,不輸入就可以開啟,如果伺服器沒有更改登入埠,意味著你的登入介面暴露了。在IP後面輸入【:3389】照樣可以開啟遠端桌面,

如何防止使用者試探自己的伺服器登入介面

要更改伺服器的登陸埠,先要登陸伺服器,開啟登錄檔。

如何防止使用者試探自己的伺服器登入介面

開啟登錄檔後,找到【HKEY_LOCAL_MACHINE】,開啟下面的【SYSTEM】。

如何防止使用者試探自己的伺服器登入介面

開啟【SYSTEM】後,找到【CurrentControlSet】下面的【Control】。

如何防止使用者試探自己的伺服器登入介面

然後展開【Control】,找到下面的【Terminal Server】,然後展開【Terminal Server】,找到下面的【Wds】和【WinStations】。

如何防止使用者試探自己的伺服器登入介面

找到【Wds】下面的【tcp】和【WinStations】下面的【RDP-Tcp】。

如何防止使用者試探自己的伺服器登入介面

檢視這兩個選項右邊的埠號,也就是PortNumber,把預設的3389改成45678。

如何防止使用者試探自己的伺服器登入介面

改好之後,重啟一下伺服器。

如何防止使用者試探自己的伺服器登入介面

重啟之後,在輸入【192.168.18.6】,連線伺服器就會報錯

如何防止使用者試探自己的伺服器登入介面

在遠端桌面上輸入【192.168.18.6:45678】繼續連線伺服器。

如何防止使用者試探自己的伺服器登入介面

伺服器連線成功,埠變成了45678,如下圖所示。

如何防止使用者試探自己的伺服器登入介面

注意事項

修改完後,重啟一下伺服器。

如果大家有不同意見,歡迎以評論的方式指出。

相關問題答案