Войти

Показать полную графическую версию : подбор пароля rdp - противодействие


dieego
29-04-2012, 22:38
Добрый день!
vps, win web server 2008 r2, в логах вижу много попыток подбора пароля к rdp.
Как посоветуете бороться с этим?

exo
29-04-2012, 23:10
попыток подбора пароля к rdp »
- разрешить вход по RDP только с определённых IP адресов или сетей (если у вас динамический адрес - разрешить только вашу сеть)

dieego
30-04-2012, 22:15
А если при динамическом айпи всегда разные сети?

yurfed
30-04-2012, 22:21
dieego, айпонить навязчивые адреса? Ни как?

exo
30-04-2012, 23:12
А если при динамическом айпи всегда разные сети? »
как правило нет. вы понаблюдайте за своим шлюзом по умолчанию - если он всегда один и тоже - значит и сеть всегда одна и та же.
лично у меня, провайдеры никогда просто так не меняли шлюз по умолчанию.

dmitryst
01-05-2012, 09:34
Можно, как минимум, повесить службу на нестандартный порт, например, 5148 - обычно сканируют стандартный 3389, а так не насканируешься до пенсии :laugh: (у меня количество таких атак уменьшилось с 4000 примерно до 2-3 (в день) )

zai
01-05-2012, 10:34
в логах вижу много попыток подбора пароля к rdp »
И что?
Как посоветуете бороться с этим? »
Никак, если учетка "Администратор" заблокирована в терминале, а пароли надежные, то боятся нечего.

t3mk4
04-05-2012, 17:53
Никак »
Шойта? А как же смарт-карты? А как же VPN и потом уже по тунелю RDP? Не стоит забывать что любая служба выставленная наружу - потенциальная опасность для всей инфраструктуры. Забыли уже про эксплойт недавний для RDP?

maters
06-03-2016, 10:08
Вот мое решение для блокировки IP по аудиту отказа.

http://infostart.ru/public/462816/




© OSzone.net 2001-2012