- 主题:电脑被远程入侵?
- 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
 
 随后查看【B】电脑windows日志中的“安全”条目,不看则已,一看吓一跳:上周以来,各种外部IP(IP地址来源有俄罗斯、芬兰、华为云等)不断尝试登录电脑【B】,好多“审核失败”的记录,刚刚被尝试成功了一回?!有点后怕。电脑【A】暂时没有看到不明源IP的“审核失败”记录。
 
 难道电脑【B】被盯上了?求教有什么预防办法?先谢了!
 --
 FROM 123.116.125.*
 
- 电脑有公网IP?否则没法直连的
 【 在 alanqq 的大作中提到: 】
 : 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
 :
 : 随后查看【B】电脑windows日志中的
 : ..................
 
 发自「今日水木 on MI 8」
 --
 FROM 222.131.31.*
 
- 有公网ip  
 
 【 在 zhangwei108 (随遇而安) 的大作中提到: 】
 :  电脑有公网IP?否则没法直连的
 :  【 在 alanqq 的大作中提到: 】
 :  : 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
 :  :
 --
 FROM 123.116.125.*
 
- 装个防火墙指定IP才能远程访问即可。
 【 在 alanqq 的大作中提到: 】
 : 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
 :
 : 随后查看【B】电脑windows日志中的
 : ..................
 
 发自「今日水木 on MI 8」
 --
 FROM 222.131.31.*
 
- 改为私有端口。
 
 【 在 alanqq 的大作中提到: 】
 : 有公网ip
 --
 FROM 112.47.136.*
 
- 路由上把3389映射到别的端口
 
 或者把3389远程桌面直接禁了,改用向日葵或者todesk
 
 【 在 alanqq 的大作中提到: 】
 : 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
 : 随后查看【B】电脑windows日志中的“安全”条目,不看则已,一看吓一跳:上周以来,各种外部IP(IP地址来源有俄罗斯、芬兰、华为云等)不断尝试登录电脑【B】,好多“审核失败”的记录,刚刚被尝试成功了一回?!有点后怕。电脑【A】暂时没有看到不明源IP的“审核失败”记录。
 : 难道电脑【B】被盯上了?求教有什么预防办法?先谢了!
 --
 FROM 119.57.167.*
 
- 改端口,取消administrator,强密码。
 【 在 alanqq 的大作中提到: 】
 : 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
 : 随后查看【B】电脑windows日志中的“安全”条目,不看则已,一看吓一跳:上周以来,各种外部IP(IP地址来源有俄罗斯、芬兰、华为云等)不断尝试登录电脑【B】,好多“审核失败”的记录,刚刚被尝试成功了一回?!有点后怕。电脑【A】暂时没有看到不明源IP的“审核失败”记录。
 : 难道电脑【B】被盯上了?求教有什么预防办法?先谢了!
 --
 FROM 202.201.5.*
 
- 如果是弱密码的话,改端口没用,可以win或路由器防火墙里设置白名单并且换用户设置强密码
 --
 FROM 123.117.35.*
 
- 映射3389端口到别的端口了的
 【 在 yanxuhess 的大作中提到: 】
 : 路由上把3389映射到别的端口
 : 或者把3389远程桌面直接禁了,改用向日葵或者todesk
 :
 --
 FROM 124.65.225.*
 
- 改端口没用,是因为对方能扫到?不知原理是啥?不过就6万多个端口,似乎也不难
 白名单可能不好弄,我有在外远程家里的需求,有时手机网络,IP不固定吧
 【 在 zzy302 的大作中提到: 】
 : 如果是弱密码的话,改端口没用,可以win或路由器防火墙里设置白名单并且换用户设置强密码
 --
 FROM 124.65.225.*