電腦上部署的服務器如何防御遠程登錄攻擊


 
如果系統是winserver2003系統,則按以下方案進行設置:
方案一、以下選項設置為已啟用
   <ignore_js_op>
注意事項一:如果系統上安裝了虛擬化桌面的軟件(例如金萬維、瑞友),則不要啟用此選項,會導致兼容性問題;
注意事項二:如果登陸密碼是使用非英文數字密碼,比如使用中文密碼的用戶,也不要啟動此選項。
 
方案二、設置3次無效登陸后,鎖定30分鍾內不允許再嘗試。
<ignore_js_op>


 
如果是winserver2008 以上系統,請按以下方案進行設置:
 
首先,你需要做的事就是通過運行gpedit.msc來編輯組策略對象,如圖1所示。
 
<ignore_js_op>
圖1
 
打開了組策略對象編輯器之后,找到“計算機設置>管理模板>Windows組件>遠程桌面服務->遠程桌面會話主機->(終端服務>終端服務器)>安全”,如圖2所示。
 
 
<ignore_js_op>

圖2
 
 接下來,設置“客戶端連接加密級別”,如圖3所示。
 
<ignore_js_op>
圖3
 如圖4所示,設置“要求安全的RPC”通信。
 
<ignore_js_op>
圖4
 
如圖5所示,設置“遠程(RDP)連接要求使用指定的安全層”為SSL (TLS 1.0)。
 
<ignore_js_op>
圖5
 
 現在,你必須找到組策略對象中的另一個部分,它處在“計算機配置>Windows設置>安全設置>本地策略>安全選項”,如圖6所示。
 
<ignore_js_op>
圖6
 
在“系統屬性”窗口中,啟用遠程桌面,如圖7所示。要注意的是,你設置它是僅僅允許網絡身份驗證。XP系統可能無法連接。需要高版本的RDP客戶端
 
<ignore_js_op>
圖7
   
注意事項:如果系統上安裝了虛擬化桌面的軟件(例如金萬維、瑞友),則不要啟動上面所有配置,會導致兼容性問題;
 
轉:http://bbs.360.cn/thread-15399959-1-1.html
 
http://www.cnblogs.com/leeyongbard/p/9408277.html


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM