lfhswkrv
25-08-2010, 02:52
В 2-х словах, надо защитить сервер, выставленный в инет по RDP.
Приняты меры:
1. Сменен порт
2. SSL + NLA включены
3. Сменена учетная запись администратора на другое имя.
4. Ограничено количество попыток входа до 3-х с блокировкой в 15 минут.
Вопрос, можно ли сделать как в любимом Linux, чтобы после 3-х неудачных попыток блокировалась не учетка а IP на некоторое время, с которого входили. Если да - то как?
МОжно ли сделать как в людимом Linux чтоб перед входом по RDP надо было постучать телнетом на определенный порт и только после этого секунд на 30 открывается возможность открыть сессию по RDP.
Или в windows server безопасность делается по другому?
Приняты меры:
1. Сменен порт
2. SSL + NLA включены
3. Сменена учетная запись администратора на другое имя.
4. Ограничено количество попыток входа до 3-х с блокировкой в 15 минут.
Вопрос, можно ли сделать как в любимом Linux, чтобы после 3-х неудачных попыток блокировалась не учетка а IP на некоторое время, с которого входили. Если да - то как?
МОжно ли сделать как в людимом Linux чтоб перед входом по RDP надо было постучать телнетом на определенный порт и только после этого секунд на 30 открывается возможность открыть сессию по RDP.
Или в windows server безопасность делается по другому?