麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 系統 > Windows Server > 正文

windows 2003遠程桌面安全應用設置

2020-06-24 13:12:15
字體:
來源:轉載
供稿:網友

    windows的遠程桌面雖然用起來比較方便,但其安全性和資源占用比起SSH還是有不少的差距。

    想到的安全策略有一下幾個:

    1、更改默認端口號

    終端服務默認使用知名端口號3389,很顯然大家都知道這個端口是做什么的,所以改端口號可以躲過很多的機器掃描。可以從終端服務本機上修改默認端口號,如果有防火墻做NAT,那更簡單了,NAT后的端口號別用3389就是了。

    2、設置復雜密碼

    現在的GPU處理能力十分恐怖,所以密碼位數少了就不安全了,大小寫字母和數字組合的12位密碼目前還基本夠用。遠程桌面竟然不支持CA證書驗證登錄,這點不如SSH了。SSH設置成2048位RSA證書登錄,禁止口令登錄,禁止root登錄,就相當的安全了。

    3、限制登錄嘗試次數

    修改組策略,“計算機配置->windows設置->安全設置->賬戶策略->賬戶鎖定策略”,“賬戶鎖定閾值”設置為10,也 就是10次無效登錄后就封鎖對方IP,禁止其在一段時間內繼續嘗試登錄。“賬戶鎖定時間”就是無效登錄后多久才可以繼續嘗試登錄。“復位賬戶鎖定計數器” 設置多長時間后復位“賬戶鎖定閾值”,必須小于等于“賬戶鎖定時間”。

    4、禁止administrator用戶遠程桌面登錄

    administrator實在是太扎眼了,可以禁止其遠程桌面登錄,另設立一個管理員賬戶來執行遠程登錄任務,這樣用戶名和密碼的組合就更復雜了,爆破的難度大大加大。

    雙擊“計算機配置->Windows設置->安全設置->本地策略->用戶權限分配->通過終端服務允許登錄”,將Administrators賬號刪除掉,加入另設立的管理員賬戶即可。

    5、加密遠程桌面連接

    默認情形下,遠程桌面的數據鏈接是不加密的,十分危險有木有,容易被監聽有木有。2003以后的windows版本可以使用SSL來加密遠程桌面連接。


(責任編輯:VEVB)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 可以免费看的av | 性高湖久久久久久久久aaaaa | 欧美激情综合在线 | 水卜樱一区二区av | 日日爱影院 | 久久影片 | 狠狠ri| javhdfreejaⅴhd| 免费视频www在线观看 | 国产日韩欧美 | 黄色午夜剧场 | 巨乳激情 | 久草中文网 | 欧美成人精品一区 | 亚洲综合网站 | 被啪羞羞视频在线观看 | 亚洲一级片在线观看 | 中文字幕综合在线观看 | 在线观看免费av网 | 一级在线观看视频 | xxxx8| 久在线播放 | 免费a级黄色片 | 欧美精品日日鲁夜夜添 | 欧美性成人 | 视频一区二区不卡 | 久久精品爱| 久久网站热最新地址 | 9999久久| 国产亚洲精品久久午夜玫瑰园 | 国产一级一片免费播放 | 欧美视频一区二区三区在线观看 | 色综合欧美 | 国产精品1区2区在线观看 | 精品国产乱码久久久久久久 | 欧美一区二区三区久久精品视 | 久章草影院 | 在线成人免费观看www | 亚洲电影在线播放 | 久久sp| 国产日韩免费观看 |