Windows Server入门系列23 增强远程桌面的安全性

本文涉及的产品
云防火墙,500元 1000GB
简介:

远程桌面虽然为管理员带来了便利,但同时也带来了安全隐患,通过远程桌面进行入侵是一种惯用的黑客手段。

可以通过两方面的措施来增强远程桌面的安全性。

一是管理好用户密码, 尤其是管理员账号的密码要遵循一定的安全策略。关于密码管理,在后面将专门讲述。

二是修改远程桌面的默认端口号TCP3389,很多黑客都是通过扫描3389端口来实现入侵,因而将3389修改为1024~65535之间的一个任意端口,将很好地避免被黑客扫描。

1. 修改默认端口号

可以通过修改注册表的方式来修改远程桌面的端口号,比如要将端口号改为TCP6000。

在注册表中展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Terminal Server\WinStations\RDP-Tcp],将右侧名为PortNumber的键值的值(默认是3389)修改成6000即可。

修改之后,需要执行“netstat -an”命令确认端口号是否修改成功,如图3-40所示,命令执行后显示TCP 6000端口正处于LISTENING监听状态,表示已经修改成功。

image

如果执行命令后发现开放的仍然是TCP 3389端口,那么只需将远程桌面服务先暂时关闭,然后再重新启用即可。

2. 设置服务器端防火墙

修改了端口号之后,注意还要配置服务器端的防火墙,允许发往TCP6000端口的数据通过。对于Windows2003系统,可以在防火墙的“例外”中添加一条例外规则,

image

对于Windows Server 2008 R2系统,则需要在防火墙的高级设置中添加一条入站规则。以下为操作步骤:

① 在“规则类型”中选择“端口”。

② 在“协议和端口”中指定TCP 6000端口。

③ 在“操作”中选择“允许连接”。

④ 在“配置文件”中将规则应用于所有的网络类型。

⑤ 在“名称”中为规则起一个名字,如“rdp”。

3. 客户端配置

在客户端要连接远程桌面时,注意必须要在IP地址的后面指明端口号6000,否则客户端仍然会使用默认的3389端口进行连接。

image


本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1331010


相关文章
|
1月前
|
安全 数据安全/隐私保护 虚拟化
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
388 2
Windows Server 2022 中文版、英文版下载 (2025 年 10 月更新)
|
1月前
|
安全 Unix 物联网
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
197 0
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 10 月更新)
|
1月前
|
存储 SQL 人工智能
Windows Server 2025 中文版、英文版下载 (2025 年 10 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 10 月更新)
351 0
|
2月前
|
运维 安全 网络安全
Windows Server 2019拨号“找不到设备”?Error 1058解决指南
Windows Server 2019拨号报错1058?别急!这不是硬件故障,而是关键服务被禁用。通过“服务依存关系”排查,依次启动“安全套接字隧道协议”“远程接入连接管理”和“路由与远程访问”服务,仅需4步即可恢复PPPoE或VPN拨号功能,轻松解决网络中断问题。
267 1
|
2月前
|
安全 Linux iOS开发
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
185 0
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
|
安全 网络安全 数据安全/隐私保护
远程桌面连接出现了内部错误怎么解决?
远程桌面连接出现了内部错误怎么解决?
|
弹性计算 安全 Windows
通过远程桌面连接Windows服务器提示“由于协议错误,会话将被中断,请重新连接到远程计算机”错误怎么办?
通过远程桌面连接Windows服务器提示“由于协议错误,会话将被中断,请重新连接到远程计算机”错误怎么办?
|
数据可视化 Ubuntu Unix
Linux 怎样通过win 远程桌面连接链接Linux后台服务器的可视化图形界面
第一行:允许用户youuser执行sudo命令(需要输入密码). 第二行:允许用户组youuser里面的用户执行sudo命令(需要输入密码).
202 0
|
安全 文件存储 iOS开发
告别痕迹:远程桌面连接历史和凭据的清零指南
【8月更文挑战第18天】使用远程桌面后,为保障安全隐私,需清除连接历史及凭据。在Windows中,可通过注册表编辑器删除HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default下的MRU键值来清除历史记录;macOS下则需移步至“~/Library/Application Support/Apple/Remote Desktop”删除“Clients.plist”。清除凭据方面,Windows用户应访问“控制面板”中的“凭据管理器”删除相应条目;macOS用户需利用“钥匙串访问”应用找出并移除相关条目。
3663 3
|
网络安全 数据安全/隐私保护 Windows
Windows自带的远程桌面连接教程
Windows自带的远程桌面连接教程
1994 0