修改远程登录的默认端口3389

2016/9/27 20:19:50 人评论 次浏览 分类:服务器


window系统中的远程终端服务,能够方便服务器运维人员进行服务器的维护,目前国内很多VPS或者云服务器的提供商基本都是默认3389端口的远程终端服务,与此同时也成了黑客入侵服务器主机的通道,入侵者可以利用一些暴力破解或者社会工程学等等的手段得到管理员账号和密码并入侵主机。

黑客攻击原理
黑客通常会先对服务扫描端口,如果发现有3389端口的,就会通过某些工具进行暴力破解,如果破解成功获得了远程登录服务器的账号和密码之后就可以轻易进入远程服务器。(弱口令的服务器轻易就被暴力破解)

服务器3389端口解决方案
远程终端服务基于端口3389的,需要修改远程登录服务的默认端口,就避免黑客的直接扫描和暴力破解。同时,我要把远程登录服务的端口设置为其他的端口,这样不影响我们原来的对服务器的运维操作的便利。一旦修改成功之后,3389的端口就是关闭的状态,所以这里就不需要去特意关闭3389的端口,比如使用IP安全策略和防火墙。

下面我们通过修改默认端口3389,防范黑客通过3389终端服务入侵服务器。

特别注意:
1.修改成新的端口号要注意确保新的端口号不会被windows防火墙,ip安全策略或者第三方防火墙软件(比如安全狗)等阻断,否则在重启服务器之后就无法进行远程登录。
2.在当前还是使用3389端口进行远程登录的时候,不能再修改新的端口号的操作前,就使用防火墙工具添加3389的阻止规则。否则就直接断开远程终端服务的连接。

操作指引

a.开始 — 运行 — 输入regedit.exe — 确定
b.打开注册表后,找到【HKEY_LOCAL_MACHINE】,打开下面的【SYSTEM】


c.打开【SYSTEM】后,找到【CurrentControlSet】下面的【Control】。


d.然后展开【Control】,找到下面的【Terminal Server】,然后展开【Terminal Server】,找到下面的【Wds】和【WinStations】。



e.找到【Wds】下面的【tcp】和【WinStations】下面的【RDP-Tcp】。



f.查看这两个选项tcp和RDP-Tcp的端口号,也就是PortNumber,把默认的3389改成1899(这里可以是其他端口号)



g.重启服务器完成3389端口的修改。
注意:
1.修改成新的端口号要注意确保新的端口号不会被windows防火墙,ip安全策略或者第三方防火墙软件(比如安全狗)等阻断,否则在重启服务器之后就无法进行远程登录。
2.在当前还是使用3389端口进行远程登录的时候,不能再修改新的端口号的操作前,就使用防火墙工具添加3389的阻止规则。否则就直接断开远程终端服务的连接。






其他:或者直接搜索 PortNumber ,这样会简单点,不用逐级展开。

找到对应的两处PortNumber 修改其值。注意这里是两处PortNumber都要修改,不然端口号的修改无法实现。








相关资讯

  • 如何理解阿里云ECS的10%15%CPU性能基线

    我们经常在阿里云的优惠活动中看到一些性价比很高的云服务器 ECS,不过也经常看到有“10%基准 CPU 性能”或“15%基准 CPU 性能”之类的提示,那么到底这个 10%15%CPU 性能基线是什么意思呢?其实,只需要我们弄懂以下几个基本概念之后应该就差不多了解 10%15%CPU 性能基线是什…

    2019/8/17 16:46:50
  • 阿里云Ubuntu报sudo: unable to resolve host的错误

    Ubuntu 环境在每次执行命令的时候,会报如下错误:sudo: unable to resolve host iZbp1be5wmfo9n347gkgn8Z

    2018/2/15 14:52:01
  • VirtualBox出现UUID does not match the value和stored in the media registry的解决方案

    出现UUID does not match the value的这个错误,一般是在转移VirtualBox的磁盘时候,比如更换虚拟磁盘的目录的时候,或者是之前备份现在需要启动,又或者虚拟磁盘占用的空间比较大的时候需要转移到其他磁盘驱动器。这种情况,需要释放删除挂载的磁盘,之后再重新挂载该硬盘即可…

    2017/10/19 20:18:27
  • Centos 7 系统安装gnome可视化图形界面

    安装Graphical Administration Tools 不成功,出现“group graphical-admin-tools does not have any packages to install”和“Group graohical-admin-tools does have 1 conditional packages,which mayget installed.”的提示。

    2017/10/19 18:58:52

共有访客发表了评论 网友评论

验证码: 看不清楚?