Windows Server入门系列23 增强远程桌面的安全性

简介:

远程桌面虽然为管理员带来了便利,但同时也带来了安全隐患,通过远程桌面进行入侵是一种惯用的黑客手段。

可以通过两方面的措施来增强远程桌面的安全性。

一是管理好用户密码, 尤其是管理员账号的密码要遵循一定的安全策略。关于密码管理,在后面将专门讲述。

二是修改远程桌面的默认端口号TCP3389,很多黑客都是通过扫描3389端口来实现入侵,因而将3389修改为1024~65535之间的一个任意端口,将很好地避免被黑客扫描。

1. 修改默认端口号

可以通过修改注册表的方式来修改远程桌面的端口号,比如要将端口号改为TCP6000。

在注册表中展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Terminal Server\WinStations\RDP-Tcp],将右侧名为PortNumber的键值的值(默认是3389)修改成6000即可。

修改之后,需要执行“netstat -an”命令确认端口号是否修改成功,如图3-40所示,命令执行后显示TCP 6000端口正处于LISTENING监听状态,表示已经修改成功。

image

如果执行命令后发现开放的仍然是TCP 3389端口,那么只需将远程桌面服务先暂时关闭,然后再重新启用即可。

2. 设置服务器端防火墙

修改了端口号之后,注意还要配置服务器端的防火墙,允许发往TCP6000端口的数据通过。对于Windows2003系统,可以在防火墙的“例外”中添加一条例外规则,

image

对于Windows Server 2008 R2系统,则需要在防火墙的高级设置中添加一条入站规则。以下为操作步骤:

① 在“规则类型”中选择“端口”。

② 在“协议和端口”中指定TCP 6000端口。

③ 在“操作”中选择“允许连接”。

④ 在“配置文件”中将规则应用于所有的网络类型。

⑤ 在“名称”中为规则起一个名字,如“rdp”。

3. 客户端配置

在客户端要连接远程桌面时,注意必须要在IP地址的后面指明端口号6000,否则客户端仍然会使用默认的3389端口进行连接。

image


本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1331010


相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
117 0
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
弹性计算 安全 数据安全/隐私保护
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
远程桌面连接Windows实例,提示“为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多”错误解决方案
180 0
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
34 0
|
1月前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
57 2
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
29 0