Как защититься от взлома RDP?

20 апреля, 08:40 Разное 3955 5
Здравствуйте, на мой сервер с Windows Server 2012 сейчас пытаются вломиться через RDP, постоянно идут попытки авторизации с разных аккаунтов (даже не существующих), аккаунты чередуются. Поставил настройку блокировки аккаунта через 3 неудачных входа, но она не срабатывает, как можно предотвратить взлом?
5 комментариев
Сортировка:
Добавить комментарий
Viktor Kravchenko
Viktor Kravchenko 2019, 20 апреля, 18:50
0
Значит не включили, проверьте еще раз. А вообще не рекомендую этим пользоваться - неприятно когда пользователь пытается подключиться, а его учетка заблокирована. А если пользуетесь ставьте блокировку не больше минуты.
Seroga Proga
Seroga Proga 2019, 20 апреля, 17:43
0
Как правило в большинстве случаев достаточно стандартных мер - отключите старые протоколы, запретите входить админом (или ограничьте админа по адресу), используйте несловарные пароли длиной не менее 8 символов. В большинстве случаев большего и не надо. То что сканируют и пытаются подключиться - это нормально и опасности в этом нет. Если сильно напрягает - можете поменять порт на нестандратный. Безопасность это не повысит, но сканировать чуть меньше будут.
Leonid Levchenko
Leonid Levchenko 2019, 20 апреля, 16:46
0
Самое первое, что нужно сделать, если ваш сервер не за NAT - сменить порт, это обязательно! Если за NAT, то просто проброс с другим портом, отличным от стандартного - мне помагает
Nikolas
Nikolas 2019, 20 апреля, 13:45
0
Сервер смотрит напрямую в интернет или через маршрутизатор? Если маршрутизатор на Linux, то fail2ban например настроить и поставить.
King Artur
King Artur 2019, 20 апреля, 11:43
0
Самое первое - смените порт RDP (пробросьте на роутере на стандартный). Это спасёт, но частично и не ото всех. Второе - выставляйте блокировки через 2 неправильные попытки входа. Они должны срабатывать. Третье - постарайтесь выставить допустимые диапазоны IP, с которых можно подключаться, если это возможно. Четвёртое - выставьте пользователям нормальные длинные пароли. Пятое - заблокируйте на роутере в файрволле диапазоны IP-адресов сканеров, они точно есть в открытом доступе. Опять же, спасёт не ото всех. Если все пункты выполнены, то активность сканеров упадёт процентов на 80, а на остальных можно положить болт, это нормально.

IT Новости

Смотреть все