远程桌面(终端)服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
修改方法,打开注册表,
1.进入以下路径:
〔HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\ Wds\rdpwd\Tds\tcp〕,PortNamber值,其默认值是3389,修改成所希望的端口,例如6222。
2.再打开〔HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp〕,将PortNumber的值(默认是3389)修改成端口6222。
远程桌面服务开启方法:1、在windows自带的远程桌面里是不允许空密码进行连接的,这样安全性不高,所以你必须为你的内置的帐号加设一个密码。2、密码创建好了,我们右键“我的电脑”“属性”“远程”勾上“允许用户远程连接到此计算机”即可。如下图:
远程桌面服务映射方法:ip nat inside source static tcp 192.168.1.200 3389 114.114.114.114 10000 (将内网PC:192.168.1.200的远程桌面端口3389映射成公网114.114.114.114的端口,从而任何地方都可以实现远程桌面登陆此PC)
远程桌面登陆方法:直接使用windows自带的“远程桌面连接”输入114.114.114.114:10000就可以连接上后输入相应的账号即可。如下图: