- 主题:电脑被远程入侵?
昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
随后查看【B】电脑windows日志中的“安全”条目,不看则已,一看吓一跳:上周以来,各种外部IP(IP地址来源有俄罗斯、芬兰、华为云等)不断尝试登录电脑【B】,好多“审核失败”的记录,刚刚被尝试成功了一回?!有点后怕。电脑【A】暂时没有看到不明源IP的“审核失败”记录。
难道电脑【B】被盯上了?求教有什么预防办法?先谢了!
--
FROM 123.116.125.*
电脑有公网IP?否则没法直连的
【 在 alanqq 的大作中提到: 】
: 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
:
: 随后查看【B】电脑windows日志中的
: ..................
发自「今日水木 on MI 8」
--
FROM 222.131.31.*
有公网ip
【 在 zhangwei108 (随遇而安) 的大作中提到: 】
: 电脑有公网IP?否则没法直连的
: 【 在 alanqq 的大作中提到: 】
: : 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
: :
--
FROM 123.116.125.*
装个防火墙指定IP才能远程访问即可。
【 在 alanqq 的大作中提到: 】
: 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
:
: 随后查看【B】电脑windows日志中的
: ..................
发自「今日水木 on MI 8」
--
FROM 222.131.31.*
改为私有端口。
【 在 alanqq 的大作中提到: 】
: 有公网ip
--
FROM 112.47.136.*
路由上把3389映射到别的端口
或者把3389远程桌面直接禁了,改用向日葵或者todesk
【 在 alanqq 的大作中提到: 】
: 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
: 随后查看【B】电脑windows日志中的“安全”条目,不看则已,一看吓一跳:上周以来,各种外部IP(IP地址来源有俄罗斯、芬兰、华为云等)不断尝试登录电脑【B】,好多“审核失败”的记录,刚刚被尝试成功了一回?!有点后怕。电脑【A】暂时没有看到不明源IP的“审核失败”记录。
: 难道电脑【B】被盯上了?求教有什么预防办法?先谢了!
--
FROM 119.57.167.*
改端口,取消administrator,强密码。
【 在 alanqq 的大作中提到: 】
: 昨天下午,家里电脑【A】远程连接使用家里另一台电脑【B】感觉突然变慢,紧接着连接【B】的远程桌面退出,提示账号在别的地方登录,我确认家里没有别人登录那台电脑,第一感觉是被入侵了。立即重新远程登录,然后修改了密码。检查了下电脑似乎没有什么异样。
: 随后查看【B】电脑windows日志中的“安全”条目,不看则已,一看吓一跳:上周以来,各种外部IP(IP地址来源有俄罗斯、芬兰、华为云等)不断尝试登录电脑【B】,好多“审核失败”的记录,刚刚被尝试成功了一回?!有点后怕。电脑【A】暂时没有看到不明源IP的“审核失败”记录。
: 难道电脑【B】被盯上了?求教有什么预防办法?先谢了!
--
FROM 202.201.5.*
如果是弱密码的话,改端口没用,可以win或路由器防火墙里设置白名单并且换用户设置强密码
--
FROM 123.117.35.*
映射3389端口到别的端口了的
【 在 yanxuhess 的大作中提到: 】
: 路由上把3389映射到别的端口
: 或者把3389远程桌面直接禁了,改用向日葵或者todesk
:
--
FROM 124.65.225.*
改端口没用,是因为对方能扫到?不知原理是啥?不过就6万多个端口,似乎也不难
白名单可能不好弄,我有在外远程家里的需求,有时手机网络,IP不固定吧
【 在 zzy302 的大作中提到: 】
: 如果是弱密码的话,改端口没用,可以win或路由器防火墙里设置白名单并且换用户设置强密码
--
FROM 124.65.225.*