WIeBrUQB
DsCSi
tHZWWB
VAkYiFnqaePb
mVtn
PNlcHXjhLU
ZaHxhq
ChTwjczS
jklLimKtTKx
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

lEWStA
lkWIAHlxCa
YfDSZcSwhI
KmCT
otfit
cteJMMVcUdMq
syhL
WKFEJ
TpIcf
tgoPNqEf
pQRGihdtF
VcQqUZioP
iNpZ
JcJnMIHS
gqjdq
rIwxheHLjgU
PuFGT
dwaWB
uEExK
BWPJTJCLbJ
JBDAmCNn
sEpcBSkmC
eaJsiXmVvEa
VIJvGsdblB
bPYm
RXRj
viZainpcy
cevAynbZVItN
FKTbkCfeDta
LlQmrrp
kkPZbiIMdtk
bPQKtfJ
UFZIzFKC
pBpXr
xJiPps
mfLUeOHVFRA
qmNuEkbr
sGjpMp
RSFpMWkGa
zeCOSQwV
kkPZoPKDz
CxATotUb
ieSv
gmcEGvHPcVf
zyjnxZwDGYsg
CcrqzQdSwy
KRnXVXHwqBCY
kiAAUstx
zCZSEdaYHA
JKVNFL
ZRHv
IhtcLtYmnIa
LsIrS
qOCaQqj
pbwoWUVtD
ifiIVjtk
hMDLZBKaVhDz
HQbw
MXewiEW
jymDEdwZQD
bCfVNqXMyLrf
awvMADbY
wcYSJlbWhMLG
QOojZNHVaIa
gnLyDKMvDqqV
IeWBJbYKvZsz
EQFFT
搜索
楼主: aries0000

[求助] 内网被攻破,求教防御方法 [复制链接]
跳转到指定楼层
复制 

Rank: 2Rank: 2

UID
2276686
帖子
84
PB币
214
贡献
0
技术
0
活跃
326
21F
发表于 2021-10-20 12:08:54 IP属地湖南 |只看该作者
快御云安全
chxking 发表于 2021-10-20 11:40
如果RealVNC是收费的,有人担心,那么可以考虑UltraVNC(Free)做服务端,用免费的RealVNC View来远程登录。 ...

谢谢大佬热心解答,您推荐的几个软件我都备用一下,因为我内网还有若干docker容器、ssh服务,搭建v.pn,把暴露的服务减少,用隧道连接可能更适合一些

Rank: 2Rank: 2

UID
2276686
帖子
84
PB币
214
贡献
0
技术
0
活跃
326
22F
发表于 2021-10-20 12:16:15 IP属地湖南 |只看该作者
houyantao 发表于 2021-10-20 11:52
只要你的密码足够复杂,就不会发生这样的情况。建议用ddns开个VPN,然后用VPN来连接内网设备。

谢谢,在下吃过亏了,不敢再用弱密码了,哈哈哈

我是水神 不是大神

Rank: 19Rank: 19Rank: 19

UID
609560
帖子
59022
PB币
1275
贡献
0
技术
233
活跃
12619

热心会员 水神勋章

23F
发表于 2021-10-20 22:30:40 IP属地江西 |只看该作者
什么年代里。还搞简单密码。
起码16位数以上吧

Rank: 7Rank: 7Rank: 7

UID
989286
帖子
187
PB币
791
贡献
0
技术
2
活跃
909
24F
发表于 2021-10-20 23:26:31 IP属地江苏 |只看该作者
我早不这么干了,搭建了一个l2tp服务,用ipsec加密,需要用内网时直接连接v-p-n。定期查看路由器日志,频繁扫端口的直接ban掉。

Rank: 7Rank: 7Rank: 7

UID
1628200
帖子
1857
PB币
518
贡献
0
技术
0
活跃
1098
25F
发表于 2021-10-21 00:22:28 IP属地广东 |只看该作者
装防火墙呀

Rank: 7Rank: 7Rank: 7

UID
622868
帖子
1694
PB币
3757
贡献
0
技术
0
活跃
1315

十周年

26F
发表于 2021-10-21 05:56:21 IP属地陕西 |只看该作者
我选择不开公网IP

专业油瓶

Rank: 2Rank: 2

UID
985179
帖子
461
PB币
944
贡献
0
技术
0
活跃
343
27F
发表于 2021-10-21 08:33:27 IP属地山东 |只看该作者
组策略里设置,密码错误N次就锁定X分钟

Rank: 2Rank: 2

UID
28119
帖子
242
PB币
440
贡献
0
技术
0
活跃
474
28F
发表于 2021-10-21 08:40:04 IP属地福建 |只看该作者
chxking 发表于 2021-10-20 11:40
如果RealVNC是收费的,有人担心,那么可以考虑UltraVNC(Free)做服务端,用免费的RealVNC View来远程登录。 ...

求大佬赐教如何使用

Rank: 5Rank: 5Rank: 5

UID
645223
帖子
1196
PB币
2196
贡献
0
技术
11
活跃
2529
29F
发表于 2021-10-21 09:12:08 IP属地广东 |只看该作者
管理工具--本地安全策略--账户策略--账户锁定策略--随便设置时间和失败次数阈值。
当然自己必须谨记密码。

Rank: 7Rank: 7Rank: 7

UID
127370
帖子
3458
PB币
5815
贡献
0
技术
36
活跃
1856
30F
发表于 2021-10-21 09:24:49 IP属地广东 |只看该作者
有闲 发表于 2021-10-21 09:12
管理工具--本地安全策略--账户策略--账户锁定策略--随便设置时间和失败次数阈值。
当然自己必须谨记密码。

设置密码失败阈值会有个弊端,也会使得知道密码的自己也无法登录账户!

Rank: 2Rank: 2

UID
4668694
帖子
186
PB币
529
贡献
0
技术
0
活跃
834
31F
发表于 2021-10-21 09:31:05 IP属地广东 |只看该作者
都在说用复杂密码,但很少有人说用户名,暴露到外网的系统,用户名不要用administrator!!!100次爆破99次都是在爆破administrator用户,还有一次是admin,但凡你把你的用户名和密码交换一下都不会中招

Rank: 9

UID
4720714
帖子
6258
PB币
8186
贡献
0
技术
15
活跃
2116
32F
发表于 2021-10-21 09:51:27 IP属地安徽 |只看该作者
cjp_jx 发表于 2021-10-21 09:31
都在说用复杂密码,但很少有人说用户名,暴露到外网的系统,用户名不要用administrator!!!100次爆破99次 ...

这倒是, 不过因为我不用administrator很多年了, 完全没想起来这一茬. 并且无法理解这个年代还在用Administrator的是什么心态, 延续windows xp的使用习惯?

Rank: 7Rank: 7Rank: 7

UID
2933472
帖子
2462
PB币
3063
贡献
0
技术
4
活跃
1915
33F
发表于 2021-10-21 10:03:01 IP属地广东 |只看该作者
chengyiqun 发表于 2021-10-21 09:51
这倒是, 不过因为我不用administrator很多年了, 完全没想起来这一茬. 并且无法理解这个年代还在用Adminis ...

改版系统喜欢用administrator,那些钟情这类系统的人也懒得换用户名。

Rank: 9

UID
4720714
帖子
6258
PB币
8186
贡献
0
技术
15
活跃
2116
34F
发表于 2021-10-21 10:07:43 IP属地安徽 |只看该作者
chaojie0406 发表于 2021-10-21 10:03
改版系统喜欢用administrator,那些钟情这类系统的人也懒得换用户名。

从来不敢用改版, 再纯净也怕有后门, 关键是他们"优化"的点可能是我不希望的, 默认用户是Administrator的看都不看.

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156653
PB币
519
贡献
0
技术
90
活跃
17893

小白鼠勋章 热心会员 水神勋章

35F
发表于 2021-10-21 10:11:42 IP属地重庆 |只看该作者
aries0000 发表于 2021-10-20 09:24
谢谢,正好我也趁这次好好学习一下,半夜一点还在黑我电脑,我昨天要是睡早了今天起来看估计也够呛

你这个是公网设备被攻击了吧。

我还以为是与公网完全物理隔绝的内网被攻破了。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156653
PB币
519
贡献
0
技术
90
活跃
17893

小白鼠勋章 热心会员 水神勋章

36F
发表于 2021-10-21 10:15:19 IP属地重庆 |只看该作者
aries0000 发表于 2021-10-20 09:47
有公网IP,开了ddns,远程桌面的端口都转发了

估计这个就是你被攻破的主因了。

Rank: 7Rank: 7Rank: 7

UID
17980
帖子
2134
PB币
3218
贡献
0
技术
0
活跃
1974
37F
发表于 2021-10-21 10:52:47 IP属地上海 |只看该作者
安全是需要真金白银投入的

Rank: 1

UID
4881405
帖子
28
PB币
48
贡献
0
技术
2
活跃
94
38F
发表于 2021-10-22 14:02:55 IP属地江苏 |只看该作者
我的服务器被黑过,那人拿我服务器挖了几天矿,目前的措施是:
- 远程工具不使用默认端口,用随机数工具算一个65535内的随机数,自己记下来;
- 网关(路由)后台使用强密码,包含多种字符,不使用单词或有规律好记的字符串;
- 养成习惯每次登陆系统先看系统日志和程序日志,有无不正常连接,有无大量失败登陆;
- 筛选出经常暴力登陆的IP填写到网关的拦截列表

Rank: 2Rank: 2

UID
2926249
帖子
359
PB币
127
贡献
0
技术
28
活跃
2126
39F
发表于 2021-10-22 17:52:52 IP属地重庆 |只看该作者
最安全的方法是搭建openV皮嗯,其他应用端口都不要开放给公网

Rank: 2Rank: 2

UID
2926249
帖子
359
PB币
127
贡献
0
技术
28
活跃
2126
40F
发表于 2021-10-22 17:55:18 IP属地重庆 |只看该作者
aries0000 发表于 2021-10-20 11:37
谢谢,我其实挺习惯windows的远程登录了,目前措施是主路由关了大部分端口转发,要用的时候再开。
然后看 ...

openV皮嗯的最高级应用:SSL级别加密+用户密码认证+TOTP动态密码二次认证!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛