![]() |
Безопасность сервера 2008
Как известно если просто развернуть сервер Win 2008 R2 или даже Win 2012 и открыть порт RDP снаружи, то начинается долбежка и подбор паролей пользователей.
Если смотреть в логах сервера: Просмотр событий - Журналы Windows - Безопасность, то видно, что подбор происходит постоянно. И избавиться от этого х. з. как? Но если установить на обычный комп вин 7 и установить на него https://github.com/stascorp/rdpwrap/releases. То годами подбор паролей не происходит, даже если открыть порт РДП. Отсюда вопрос: как сервер 2008 или 2012 остается доступен для подбора паролей?? Как сделать сервер 2008 или 2012 не видимым в интернете? Может какой то порт закрыть?? Прошу помощи... |
Цитата:
жизненный опыт - прячем за мсэ, делаем порт форвардинг с рандомного порта (желательно за 10000м) на 3389 сервера и спим чуть менее спокойно. |
Цитата:
|
Цитата:
то, что вы хотите сказать называется "произвольный" |
Ув, Busla, делаю для Вас специально уточнение:
[нудила моде он] включаем у себя в голове генератор случайных цифр в диапазоне 10000-65000 на 1 проход (функция random), получаем результат, его и используем как порт принимающий. [нудила моде офф] |
Цитата:
Цитата:
Я так понимаю, что в этой ситуации только поднятие ВПН поможет?? Или нет? Цитата:
|
Цитата:
Цитата:
На практике МСЭ - Межсетевой экран - это некая железка (компьютер, сервер, роутер), оснащенная соответсвующими функциями. Вариантов исполнения огромная куча, от самого донного варианта на windows server, до средних вариантов типа бюджетных роутеров d-link, keenetic и линуксовых сборок типа zentyal, pfSense и тд. до самых навороченных в виде cisco или хоть mikrotic. Дальше опять же открываете литературу и читаете про NAT, форвардинг и прочие изыски, чтобы не задавать глупых вопросов. В общем случае, после установки межсетевого экрана (не очень представляю, как вообще вы без него нормальную сеть построили), вам нужно выполнить проброс порта по схеме - "пакеты, приходящие на [внешний IP] по порту [12345] пересылать на [внутренний IP] по порту 3389" где [внешний IP] - это IP, выданный вам провайдером, для выхода в интернет. порт [12345] - произвольный порт, взятый из головы, не совпадающий со стандартными портами. [внутренний IP] - IP вашего сервера в локальной сети. порт 3389 - стандартный порт RDP, который понятен серверу. Из внешней сети подключение к RDP происходит по шаблону [Внешний IP]:12345 |
Цитата:
Цитата:
|
Время: 20:03. |
Время: 20:03.
© OSzone.net 2001-