企业网络安全必知——修改远程桌面登录端口避免恶意攻击

远程桌面是Windows的一个特色应用,如果你在老兵IDC开通的云主机或者是租用服务器是windows系统,那么你不需要任何协助软件即可通过远程桌面进行连接。

只需要通过老兵系统进入您的管理中心,点击你的服务器进行管理。在这里插入图片描述然后会出现您这台服务器的相关信息,包括主机名称、远程ip地址和远程账户名密码、拨号账号密码等。
在这里插入图片描述根据这个ip您就可以通过windows自带远程连接系统进入您的服务器了。

远程桌面的终端服务是基于3389这个端口,如果是黑客想要攻击您的服务器他会对您的端口进行扫描,如果发现您3389这个端口默认开启并且没有做任何设置的情况下,您这台机器或许就危险了。

大多人对于防御的意识并不够,其实只要我们稍稍修改即可轻松避过这些恶意入侵。

一、如何修改远程桌面端口

点击桌面左下角“开始”,在搜索框中输入“regedit”,回车打开注册表,进入以下注册表项

“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp”,在右侧找到PortNamber,可以看见其默认值是3389,修改成所希望的端口(2000-65535间选择)即可,

这里我们以”9527“为例,注意使用十进制。见下图:在这里插入图片描述
在这里插入图片描述
将PortNumber的值修改成端口9527,注意使用十进制。
在这里插入图片描述
到此,端口号修改完成,重启电脑 或 右键“计算机”,点击“管理”,弹出的窗口左侧选“服务和应用程序”–>“服务”,找到“Remote Desktop Services”,右击,选择“重新启动”,即可使更改后的端口生效。

如果用户计算机的防火墙是关闭的,那么现在就可以在另外一台电脑上通过远程桌面连接电脑了。

防火墙设置:

但是通常为了安全,都会保留防火墙的开启状态。因此还需要修改防火墙的入站规则。右键电脑,点击属性进入,点击左上角“控制面板”,找到“windows 防火墙”,此时防火墙处于开启状态。点击右侧“高级设置”–>“入站规则”,将滚动条到底,即可看见名称为“远程桌面(TCP-In)”的入站规则,可以看见其默认端口还是“3389”,而没有我们刚改过的“9527”的规则。需要将“3389”改成“9527”,但是这里无法直接更改,需要到注册表进行更改。

同样通过regedit命令,进入注册表编辑器,并找到

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Defaults/FirewallPolicy/FirewallRules项,将RemoteDesktop-UserMode-In-TCP的值中包含3389的数据改成9527。
在这里插入图片描述
现在再进入防火墙的入站规则(注意:需要把之前的窗口关闭,重新进入控制面板,进入防火墙,并进入入站规则)或点击刚才入站规则窗口的菜单“操作”–>“刷新”,可以看见“远程桌面(TCP-In)”的入站规则的端口号已经变成9527了。

此时我们看端口已经修改完毕了,我们此时就可以再次访问远程桌面。

二、远程桌面开启方法

在windows自带的远程桌面里是不允许空密码进行连接的,这样安全性不高,所以你必须在老兵IDC网站选购您的服务器时,为你的内置的帐号加设一个密码。

远程桌面登陆方法:直接使用windows自带的“远程桌面连接”输入老兵IDC管理中心中您的远程IP,连接上后输入,相应的账号即可。如下图:
在这里插入图片描述
此时点击连接即可,登录成功后如下(也可能会没有密码直接进入系统)输入老兵IDC上设置的开机密码即可登录:
在这里插入图片描述

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Windows Server 2008 R2中,要修改远程桌面(Remote Desktop)的端口,您需要按照以下步骤进行操作: 1. 首先,打开“开始”菜单,点击“运行”并输入“regedit”打开注册表编辑器。 2. 在注册表编辑器中,找到以下路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 3. 找到名为“PortNumber”的项目,双击它来修改端口号。请注意,端口号的值必须在0和65535之间,且不能与其他已使用的端口号冲突。 4. 输入您想要的新端口号,并点击“确定”保存更改。 5. 关闭注册表编辑器。 然后,您需要配置防火墙以允许新的远程桌面端口。以下是配置Windows防火墙的步骤: 1. 打开“开始”菜单,进入“控制面板”。 2. 点击“Windows防火墙”或“Windows Defender防火墙”选项,打开防火墙设置。 3. 点击“高级设置”。 4. 在左侧的面板中,点击“入站规则”。 5. 在右侧的面板中,点击“新建规则”。 6. 在新建规则向导中,选择“端口”选项,点击“下一步”。 7. 选择“TCP”或“UDP”(根据您的需要),并输入您修改远程桌面端口号,点击“下一步”。 8. 选择“允许连接”,点击“下一步”。 9. 选择您希望适用该规则的网络位置(例如:公共网络、专用网络),点击“下一步”。 10. 输入规则的名称和描述,点击“完成”。 完成以上步骤后,您的Windows Server 2008 R2系统的远程桌面端口就会被修改为您指定的新端口号。请确保客户端连接时使用正确的主机名称和新的端口号。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值