水木社区手机版
首页
|版面-数字家庭(DigiHome)|
新版wap站已上线
返回
1/1
|
转到
主题:b站一个up主中了勒索病毒
4楼
|
Siegelion
|
2020-04-28 22:04:11
|
展开
rdp端口不放到公网上,怎么远程桌面呢?
rdp即使改端口,也没办法防吧?
【 在 alsorain (利贞) 的大作中提到: 】
:
https://www.bilibili.com/video/BV1ii4y1t7i1?from=search&seid=14854224237029208367
: 看了下感觉过程是这样的,内网的一台win 10 系统的主机开了rdp,3389端口放到公网上,密码太弱被字典破解,被远程登录后植入了勒索病毒,黑客把花费十几万新装的nas上的所有文件加密,损失惨重。警方经过询问后没有立案。
: 最致命的漏洞感觉有这么几个:
: ...................
--
FROM 117.131.179.*
9楼
|
Siegelion
|
2020-04-29 01:37:32
|
展开
如何两步验证,远程桌面没自带这功能吧?
邮件短信或者手机令牌看着挺好,非专业人士自己搭建恐怕有难度
那普通人需要远程桌面怎么才能保证安全,别说不要用,活人跑过去现场用
【 在 Dazzy (大懒虫,脱焦省却磨皮) 的大作中提到: 】
: 自己弄两步验证。
: 没有接受过安全教育,只知道互联互通便利的,真的很危险。
: #发自zSMTH@Redmi Note 7
: ...................
--
FROM 117.131.179.*
10楼
|
Siegelion
|
2020-04-29 01:42:52
|
展开
密码我是足够复杂,vπn就一定安全么,路由器没这功能,windows自带的pptp呢
【 在 alsorain (利贞) 的大作中提到: 】
: 普通用户,可以在路由器层开ipsec之类的v*n,允许内网rdp,用强密码和密钥,方便且安全。
--
FROM 117.131.179.*
28楼
|
Siegelion
|
2020-04-29 10:19:40
|
展开
这些社会学原理我倒是明白,只是在寻找效果比较可靠,技术上相对简单的方案
(不只是学习量,包括操作设置复杂度,对外依赖性,随时换机器迁移成本等)
我现在路由高端口映射内网V屁N服务器,但没有使用证书、预共享密钥等功能,
只是密码复杂度没问题,不过不是pptp、ms-sstp、l2tp、openV*N、SSH这些
我看说明使用了SSLv3兼容的AES128-SHA的加密算法,没再设置更高强度加密
不过这好像是针对连接上以后的线路,而不是连接过程
这样登到内网获得IP再干各种事,应该能躲开大部分关注了吧
当然我也不是高价值目标
【 在 Dazzy (大懒虫,脱焦省却磨皮) 的大作中提到: 】
: 远程桌面跟SSH一样,是把锋利的刀。初哥慎重。
: 如前帖说的,非标端口,加强密码或者证书登录。我觉得足够拒掉90%拿着端口扫描器尝鲜的菜鸟了,系统日志可以清静很多。
: 及时打补丁,这点用win10应该可以做到,剩下能凑效的攻击,除非是比用户更高层次的(相关部门,运营商)玩中间人,需要攻击者很多机时和流量,那得是高价值目标,或者容易目标(本例)人家才愿意做。防护措施不能保证100%安全,但能让攻击更麻烦更耗资源,留下更多痕迹
: ...................
--
FROM 117.131.179.*
32楼
|
Siegelion
|
2020-04-29 11:04:44
|
展开
这是防火墙的事吧……
【 在 Aladdin (海盗路飞~我爱紫水晶) 的大作中提到: 】
: rdp能不能设置指定ip或者指定主机登录?
--
FROM 117.131.179.*
1/1
|
转到
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版