Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   подбор пароля rdp - противодействие (http://forum.oszone.net/showthread.php?t=233757)

dieego 29-04-2012 22:38 1908035

подбор пароля rdp - противодействие
 
Добрый день!
vps, win web server 2008 r2, в логах вижу много попыток подбора пароля к rdp.
Как посоветуете бороться с этим?

exo 29-04-2012 23:10 1908045

Цитата:

Цитата dieego
попыток подбора пароля к rdp »

- разрешить вход по RDP только с определённых IP адресов или сетей (если у вас динамический адрес - разрешить только вашу сеть)

dieego 30-04-2012 22:15 1908516

А если при динамическом айпи всегда разные сети?

yurfed 30-04-2012 22:21 1908519

dieego, айпонить навязчивые адреса? Ни как?

exo 30-04-2012 23:12 1908543

Цитата:

Цитата dieego
А если при динамическом айпи всегда разные сети? »

как правило нет. вы понаблюдайте за своим шлюзом по умолчанию - если он всегда один и тоже - значит и сеть всегда одна и та же.
лично у меня, провайдеры никогда просто так не меняли шлюз по умолчанию.

dmitryst 01-05-2012 09:34 1908621

Можно, как минимум, повесить службу на нестандартный порт, например, 5148 - обычно сканируют стандартный 3389, а так не насканируешься до пенсии :laugh: (у меня количество таких атак уменьшилось с 4000 примерно до 2-3 (в день) )

zai 01-05-2012 10:34 1908645

Цитата:

Цитата dieego
в логах вижу много попыток подбора пароля к rdp »

И что?
Цитата:

Цитата dieego
Как посоветуете бороться с этим? »

Никак, если учетка "Администратор" заблокирована в терминале, а пароли надежные, то боятся нечего.

t3mk4 04-05-2012 17:53 1910579

Цитата:

Цитата zai
Никак »

Шойта? А как же смарт-карты? А как же VPN и потом уже по тунелю RDP? Не стоит забывать что любая служба выставленная наружу - потенциальная опасность для всей инфраструктуры. Забыли уже про эксплойт недавний для RDP?

maters 06-03-2016 10:08 2613234

Вот мое решение для блокировки IP по аудиту отказа.

http://infostart.ru/public/462816/


Время: 03:12.

Время: 03:12.
© OSzone.net 2001-