水木社区手机版
首页
|版面-数字家庭(DigiHome)|
新版wap站已上线
返回
首页
|
上页
|
下页
|
尾页
|
4/7
|
转到
主题:b站一个up主中了勒索病毒
30楼
|
Dazzy
|
2020-04-29 10:56:51
|
只看此ID
无脑操作就是非标准高段端口,强密码。不放心就用key文件。
没有绝对安全的,就如大部分人的家门,能顶开锁师傅15分钟,或者强力破拆2分钟就够了。
剩下靠外部群防。
人还是关键,用户可以把自己搞得很不方便,铁桶,攻击者更惨。同时还得关注CVE公告,及时整改。如果假定用户是小白,要么物理隔离,要么按规程,不用问为什么。足够打消闲逛路过撒网的攻击者兴趣了。
【 在 Siegelion @ [DigiHome] 的大作中提到: 】
:
: 这些社会学原理我倒是明白,只是在寻找效果比较可靠,技术上相对简单的方案
: (不只是学习量,包括操作设置复杂度,对外依赖性,随时换机器迁移成本等)
:
: 我现在路由高端口映射内网V屁N服务器,但没有使用证书、预共享密钥等功能,
#发自zSMTH@Redmi Note 7
--
FROM 113.115.14.*
31楼
|
Aladdin
|
2020-04-29 11:03:56
|
只看此ID
rdp能不能设置指定ip或者指定主机登录?
【 在 Siegelion (攻城狮) 的大作中提到: 】
: rdp端口不放到公网上,怎么远程桌面呢?
: rdp即使改端口,也没办法防吧?
--
FROM 171.113.243.*
32楼
|
Siegelion
|
2020-04-29 11:04:44
|
只看此ID
这是防火墙的事吧……
【 在 Aladdin (海盗路飞~我爱紫水晶) 的大作中提到: 】
: rdp能不能设置指定ip或者指定主机登录?
--
FROM 117.131.179.*
33楼
|
Aladdin
|
2020-04-29 11:11:26
|
只看此ID
ip倒是简单 一般做这个的都有不少肉鸡
或者很多国外的主机都可以随便换ip
包括aws gcp这种
【 在 richiter (健康第一) 的大作中提到: 】
: 现在很多暴力破解都是一个地址试一次或很少几次,不断轮换,非常讨厌。
: 不知道他们哪来这么多ip。
--
FROM 171.113.243.*
34楼
|
leadu
|
2020-04-29 11:57:09
|
只看此ID
windows 防火墙设置一下就行了
【 在 Aladdin 的大作中提到: 】
: rdp能不能设置指定ip或者指定主机登录?
:
:
--
FROM 123.116.219.*
35楼
|
xiuhuwang
|
2020-04-29 11:59:25
|
只看此ID
怎么设啊,信任主机那种
【 在 leadu 的大作中提到: 】
:
: windows 防火墙设置一下就行了
: 【 在 Aladdin 的大作中提到: 】
: : rdp能不能设置指定ip或者指定主机登录?
: :
#发自zSMTH@Galaxy Note8
--
FROM 117.136.0.*
36楼
|
cn62
|
2020-04-29 12:18:03
|
只看此ID
我也被这么搞过一次,也是因为开放了3389端口。
【 在 alsorain 的大作中提到: 】
:
https://www.bilibili.com/video/BV1ii4y1t7i1?from=search&seid=14854224237029208367
: 看了下感觉过程是这样的,内网的一台win 10 系统的主机开了rdp,3389端口放到公网上,密码太弱被字典破解,被远程登录后植入了勒索病毒,黑客把花费十几万新装的nas上的所有文件加密,损失惨重。警方经过询问后没有立案。
: 最致命的漏洞感觉有这么几个:
: ...................
--
FROM 175.42.44.*
37楼
|
leadu
|
2020-04-29 12:21:26
|
只看此ID
先把现有的rdp的规则删了,然后
https://blog.csdn.net/qq_2300688967/article/details/80356613
也可以powershell执行New-NetFirewallRule
【 在 xiuhuwang 的大作中提到: 】
: 怎么设啊,信任主机那种
:
: #发自zSMTH@Galaxy Note8
--
FROM 123.116.219.*
38楼
|
jl
|
2020-04-29 12:25:26
|
只看此ID
IPV6风险大吗?是不是比IPV4安全一点,我现在通过IPV6来远程rdp
【 在 Dazzy (大懒虫,脱焦省却磨皮) 的大作中提到: 】
: 无脑操作就是非标准高段端口,强密码。不放心就用key文件。
: 没有绝对安全的,就如大部分人的家门,能顶开锁师傅15分钟,或者强力破拆2分钟就够了。
: 剩下靠外部群防。
: ...................
--
FROM 123.121.146.*
39楼
|
xiuhuwang
|
2020-04-29 12:27:58
|
只看此ID
好,我试试
【 在 leadu () 的大作中提到: 】
: 先把现有的rdp的规则删了,然后<a target="_blank" href="https://blog.csdn.net/qq_2300688967/article/details/80356613">
https://blog.csdn.net/qq_2300688967/article/details/80356613
</a>
: 也可以powershell执行New-NetFirewallRule
: 【 在 xiuhuwang 的大作中提到: 】
--
FROM 106.121.168.*
首页
|
上页
|
下页
|
尾页
|
4/7
|
转到
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版