835 由于安全层无法对远程计算机进行身份验证_干货 | 看黑客都是这样远程桌面安全设置...

         世界那么大,谢谢你来看我!!关注我你就是个网络、电脑、手机小达人

远程桌面经常用到,同时也是黑客经常扫描的端口。

这就需要更改远程桌面默认的端口:

以windows7 为例

1、远程桌面修改默认端口3389

win+R 弹出对话框 输入regedit

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

找 "PortNumber",用十进制方式显示,默认为3389

73ca841a7b596fa85a936626a62c88ec.png

改成自己想要设置的端口。

957433de4b7664bb0cbf0ca9e99cebe0.png

改完了还需要修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp

右面"PortNumber",用十进制方式显示,并做出对应的修改。

a69b6d7e8b2256ee94c3efe8887714b9.png

两处注册表设置的端口要一致。

防火墙

这个时候修改了注册表,防火墙开启了也要修改防火墙的设置。不然新修改的端口无法通过防火墙,把新添加的端口也要加入防火墙的规则里面。好多只是修改了端口,没有修改防火墙无法远程登录的原因。

控制面板 --网络和Internet---网络和共享中心-

左下方看到Windows防火墙。

a530040be406a67d94eeb3973794e825.png

防火墙的高级设置

af3803a18ade08d8ef3c3fbede11b941.png

高级安全 防火墙设置,入站规则 鼠标点右键出现新建规则

c73e698b7ca58461c35a8c892a6024ce.png

这里我们选端口

ae01b09f764ca76bbdcf97d4b0ce693e.png

这里我们选tcp 特定端口 把注册表中修改的远程桌面的端口 添加在这里

1714d6104381e9eaba6f4dd42e1fa664.png

这三项根据自己网络的情况进行修改

b3711da979f40ceb8f2032f5eefcc35c.png

345c206e768e4bacfd8e9bda64eed297.png

把规则里面默认的远程桌面,设置成阻止

39dc308d543dbc83e679ad7ad1fdb83e.png

这是我们添加好的桌面连接。可以设置远程用户可以使用的程序。

计算机--只有授权的计算机才能登录。

作用域:可以设置本地IP的范围,也可以设置远程IP。这样设置的目的:

指定的IP地址才能访问,IP之外的无权访问。进一步增强了安全。

用户:我们设置远程登录使用的账户。一般设置的账户不用默认的系统账户,需要自定义设置。有效防止爆破密码。

作用域和用户相结合设置:指定的IP 和指定的账户才能登录。

d47ec6d770289ee5a223f60ecc739a1d.png

windows2003 的设置

端口修改注册表方法一样。

启用windows防火墙。

e2014156c16d2883c01f219be4ff5b11.png

开始-控制面板-windows防火墙。

536f2fff2a92baf0582e5e8f4585dfee.png

启用防火墙

bce9b280c0d411b4cad266b94376e1e1.png

例外里面我们可以把远程桌面的端口添加到里面

a575058814c781937ce4fb53605bea00.png

更改范围,也可以对远程访问的计算机进行限制,限制IP地址范围。

4e07103e7257deaac7308449c8ea4d4d.png

这样做的目的就是只允许特定的IP地址才能访问,像通信设备需要做数据,限制ip地址才能访问,一般是固定ip上网的才会这样设置。有的需要设备进行跳转。重要的服务器,会做二级跳转。简单的说就是:IP地址和账户 ,两方面增强安全性。

windows server 2008

修改远程登录默认的端口和其他Windows系统差不多。

这里我们介绍一下其他的功能:

安装远程桌面服务:计算机 右键 管理

17509ea4b40fd680376b49a99ac805f1.png

服务器管理系统这里

aa70e3b6420147a8d2f008a312c68f4c.png

这里添加角色-远程桌面服务

791ba947f5c9583415969fafe026de5a.png

0c4c76b733f86bb34e26ed8d8fb3521f.png

这里选择不需要使用网络级别身份验证,不然会出现远程连接时身份验证错误。

cd18fa9645b165740f2707adaa0dd22b.png

这个可以根据需求自行设定

d556f20cfbcdbd97f50068dc859628d3.png

这里我们可以添加用户进行设置

f793254da2355671d2b1e679697e1ece.png

这里为远程用户 设置了账户,这里我们添加上

71567b81c5a58c319394e98ae119794c.png

这里安装 需要重启服务器

0aaf47eff106e3e4c62565f47407aff3.png

这样设置可以查看登录服务器会话,可以注销用户。也可以查看登录用户

查看用户登录的事件,可以查看是否允许的账户登录。

0623979cb6fbee6dfde8a7acb425bc73.png

de4cb698daa09a4fb1e91768f7048f67.png

客户端

作为客户端登录服务器

f667107acec2d12c6bdf558e30e75645.png

端口修改后需要在IP地址后面冒号加端口 例如:192.168.0.108:7799

698c5e88bab4acab3686c882afd4c96f.png

总结起来:远程服务端设置:通过防火墙 ,账户的权限,允许指定的IP范围进行限制登录

47c019810474f2474a0c65296a43ea19.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值