增强远程桌面的安全性
众诚志联撰
网络
点击:149 次
当我们需要调试服务器时,我们可以通过远程桌面来远程连接服务器进行远程调试,这样可以节省很多的时间。但是这也同样带来了一些隐患。怎么来提高远程桌面的安全性呢?
第一当然就是管理好用户密码,这就像是开门的钥匙,只有保护好它,才能让系统更加的安全。
二是修改远程桌面的默认端口号TCP3389,很多黑客都是通过扫描3389端口来实现入侵,因而将3389修改为1024~65535之间的一个任意端口,将很好地避免被黑客扫描。1. 修改默认端口号
可以通过修改注册表的方式来修改远程桌面的端口号,比如要将端口号改为TCP9102。
在注册表中展开[HKEY_LOCAL_MACHINESYSTEMCurrentContro1SetControlTerminal ServerWinStationsRDP-Tcp],将右侧名为PortNumber的键值的值(默认是3389)修改成9102即可。
修改之后,需要执行“netstat -an”命令确认端口号是否修改成功,命令执行后显示TCP 9102端口正处于LISTENING监听状态,表示已经修改成功。
最后用Telnet IP 9102,来测试远程端口是否能联通。