iT邦幫忙

0

WINDOWS遠端桌面的連接PORT如何修改

  • 分享至 

  • xImage
  •  

為了資安考量,修改連接埠,也是預防骸客入侵的措施之一
Regedit:
修改
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP–Tcp\PortNumber
即可,預設是3389


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 則留言

0
DennisLu
iT邦好手 1 級 ‧ 2024-04-24 18:04:56

只是降低機率,可以躲過直接打3389的預設port攻擊,
但是無法躲過掃port確認rdp協定的掃描鎖定攻擊,
看過很多案例只是改埠就認為安全,最終就是被勒索收場。

還是要有其他配套喔。

0
allen1975
iT邦新手 1 級 ‧ 2024-04-26 14:12:02

如果是確認來源端是固定ip .可以從防火牆鎖住外對內僅開放此ip或區段連線
如果沒有固定ip,建議至少要先走ssl-vpn. 如果可以有token 就更安全點
如果只用密碼,那密碼複雜度要高點
說實在的.沒有不會被破解的鎖,但至少你要多道手續提升安全性.

我要留言

立即登入留言