论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
数据库
›
SQL-Server
›
远程桌面防护的几种方式及优缺点分析
远程桌面防护的几种方式及优缺点分析
泉缘泉
论坛元老
|
2024-12-13 16:50:33
|
显示全部楼层
|
阅读模式
楼主
主题
1001
|
帖子
1001
|
积分
3013
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
远程桌面登录是管理服务器最主要的方式,于是很多不法分子打起了远程桌面的歪心思。他们采用暴力破解或撞库的方式破解系统暗码,悄悄潜入服务器而管理员不自知。
同时远程桌面服务中的远程代码实验漏洞也严重威胁着服务器的安全,攻击者可以使用这些漏洞在远程服务器上实验恣意代码,从而完全控礼服务器。这些漏洞通常存在于远程桌面服务的组件中,如Windows远程桌面授权服务(RDL)。
因此对远程桌面登录做安全防护步伐成为了管理员必备的操作。目前远程桌面防护主要有以下几种本领,哪种更好呢,我们来逐步分析。
远程桌面防护的主要方式:
1、 二次身份验证
2、 限定登录时间
3、 限定终端计算机名
4、 限定终端IP和地区
1、二次身份验证
在远程桌面登录的时候,增加一层身份验证。需要输入随机验证码或微信扫码举行授权,然后再输入系统暗码,才能进入服务器。此方法需要用户毗连到远程桌面后才能举行验证,因此端口是对外开放的,无法拦截黑客使用远程代码实验漏洞实施入侵。
(图一:远程登录二次身份验证)
2、限定登录时间
限定只能在指定时间范围远程登录服务器。护卫神是从防火墙驱动举行限定,非开放时间将无法毗连到远程端口,看起来像远程桌面关闭似的,可以拦截黑客使用远程代码实验漏洞实施入侵。然而在授权时间内,远程桌面对任何人都开放,假如黑客在这段时间入侵,也是可能的。
(图二:远程登录开放时间限定)
3、限定终端计算机名
检查远程终端装备的计算机名,只有计算机名在授权允许内,才允许登录。此方法只对Windows服务器有用,Linux服务器不支持。另外此方法另有两个缺点,计算机名容易伪造;判定机遇较为延后,必须登录服务器后才能举行验证,因此端口是对外开放的,无法拦截黑客使用远程代码实验漏洞实施入侵。
(图三:远程登录计算机名限定)
4、限定终端IP和地区
检查远程终端装备的IP是否在允许范围,允许范围可以是IP、IP段、动态域名,护卫神防入侵系统还支持设置地区(如成都)。护卫神是从防火墙驱动举行限定,非授权终端将无法毗连到远程端口,看起来像远程桌面关闭似的,可以拦截黑客使用远程代码实验漏洞实施入侵。
(图四:远程桌面终端IP地区防护)
上述四种方法对比结果如下:
防护类型
二次身份验证
限定登录时间
限定计算机名
限定终端IP
支持操作系统
Windows+Linux
Windows+Linux
Windows
Windows+Linux
防护验证时间
登录前
毗连前
登录后
毗连前
防护远程代码实验漏洞
不支持
支持
不支持
支持
安全指数
★★★
★
★
★★★★★
通过上述对比可以看出,首选“限定终端IP和地区”,纵然限定为一个都会(比方成都),黑客和你同城的可能性非常小,因为黑客一般使用国外跳板机入侵,避免身份袒露。
其次选择“二次身份验证”,但是假如出现了最新的远程代码实验漏洞,那黑客也可以入侵服务器(固然不肯定能远程登录,但能取得服务器管理权限)。
至于限定登录时间和限定终端计算机名,则发起在启用上述两个防护本领的底子上作为加强防护本领举行启用。
同时你也可以开启登录消息通知,进一步提升远程桌面安全,可以使用《护卫神.防入侵系统》的“登录消息通知”实现,通知结果如下:
(图五:远程登录邮件通知)
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
泉缘泉
论坛元老
这个人很懒什么都没写!
楼主热帖
华为一镜到底主题__荣耀30系列安装教程 ...
日志模块
「Docker入门指北」容器很难理解?带你 ...
数据资产为王,如何解析企业数字化转型 ...
信创环境下分布式文件存储MinIO集群部 ...
28基于java的简单酒店数据管理 ...
xss-labs靶场
Vulnhub之M87靶机详细测试过程(不同提 ...
解决NuGet加载或下载资源慢的问题 ...
Java 8 排序的 10 个姿势,太秀了吧! ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
程序人生
鸿蒙
DevOps与敏捷开发
人工智能
云原生
IOS
物联网
Mysql
快速回复
返回顶部
返回列表