終端服務器的安全配置
在本文第二節中我們已經介紹了在Windows組件向導裡安裝終端服務器的方法我們只須在Windows組件向導裡勾選終端服務就可以使用終端服務遠程管理服務器了相信大家都玩過了的肉雞網絡上大部份被黑客入侵的空口令肉雞因為開放了終端遠程管理服務而被黑客不費吹灰之力就能取得遠程管理權
因為黑客們都是使用如 Xscan 等漏洞掃描軟件只要黑客掃描端口的機器你的終端服務器就會暴露在黑客的眼前那就對你的服務器存在一定的危險性終端遠程管理服務默認的情況下是開放端口的只要我們終端服務默認開放的端口號改一下那麼黑客就很難猜測我們的服務器是否開放終端服務了
修改終端服務器端口號是通過修改Windows的注冊表來實現的我們只要修改注冊表中的其中一項鍵值即可點擊開始菜單→運行在運行裡輸入 REGEDIT 命令啟動注冊表編輯器然後打開如下鍵值 [ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDPTcp\
找到如下鍵名 PortNumber 雙擊打開修改鍵值然後選擇十進制(D)將原來的端口號改為你想更換的端口號本例中我們把端口改為如下圖(圖)所示
Windows服務器免費提供,內容來源於互聯網,本文歸原作者所有。