RDP(远程桌面)讲解(安全加固)(缺点)

本文探讨了RDP远程桌面的缺点,如低帧率和失去目标机控制权,以及如何通过更改默认端口、防火墙设置、用户权限管理和密码策略来增强RDP安全。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

RDP(Remote Desktop Protocol)

Rdp远程桌面连接作为Windows最受欢迎的连接方式之一,几乎不需要任何其他操作只要双方都开放rdp服务和端口差不多就可以远程连接上了,这不比什么SSH,Wmic,telnet好用,的确对于普通用户来讲是没错,但对于企业的服务器,常常使用的是linux/UNIX的操作系统,那就不能进行连接了,除非用rdesktop等第三方软件。

刚刚上文讲的差不多是为什么呢,那么具体怎么维护rdp能达到普通用户就可以实施的基本的防护,首先要从他的缺点来下受。

RDP(远程桌面)的缺点

1)rdp(远程桌面)顾名思义远程桌面,就是图形化,但计算机要图形化就会有帧率的产生,那么第一个缺点就暴露出来了,帧率常常不过10几,也就是会出现太过卡顿,常常出现鼠标动了屏幕一动不动的情况。

解决方法:开启显卡加速以及 H264 编码

2)rdp的局限性:一旦远程连接成功那么原来的目标机就会失去控制权直接锁定用户。

RDP的安全加固:

1)RDP的端口默认是3389这样也导致了hackers常常会扫描3389,防火墙治标不治本。因为只要对方以某种方式开了3389你就成为了肉鸡

RDP的安全加固:

1)更改默认端口:就要修改他的注册表

一起按win+R 输入regedit

将上面的路径输入

在rdp-tcp中找

找到portNumber更改其键值(键值是10进制到16进制的转换,可以用你聪明的大脑算出,如果实在不行借助windows计算器)

2)防火墙的限制

要一点windows的基础要会防火墙的启用和关闭。

netsh advfirewall set allprofiles state off/on

3)限制访问的用户:就是在端口或者rdp中的程序里指定特定用户。

4)加大您的密码强度

5)可以利用弊端(仅rdp)就是在用户不设密码的情况下是不能登录的除非有人更改你的配置文件

6)最好不要随意的设置您的wifi密码,保护网络

RDP(Remote Desktop Protocol)终端用户权限的管理和设置工具,用于管理和设置Windows远程桌面连接中的用户权限,有效防止RDP远程连接过程中的用户权限漏洞。 具体功能如下: 1、禁止关机、注销、禁用命令行、任务管理器、控制面板等。 2、设置用户帐号的登录时间限制,过期时间限制。例如只允许周一至周五的9:00~18:00登录。 3、隐藏或禁用磁盘内容,只允许运行特定的应用程序或禁止运行指定的应用程序。 该软件需要 Microsoft .NET Framework 2.0 运行环境。 Windows再爆超高危漏洞 黑客一个指令看光用户隐私 3月13日晚间,微软发布了今年3月份的安全公告,共更新了6个漏洞。其中一个名为MS12-020的漏洞为超高危漏洞,黑客可利用该漏洞特别构造RDP协议包来远程控制用户电脑或服务器,该漏洞影响Windows XP、Vista、2003、win7和2008等主流操作系统。考虑到远程桌面服务在系统中默认打开,大量用户正在使用此服务,瑞星特此发布紧急提示,告知用户尽快安装此漏洞补丁。目前,瑞星安全助手(http://tool.ikaka.com/)已经对此次微软更新的漏洞列表提供了自动安装修复功能据介绍,MS12-020漏洞存在于Windows远程桌面协议中,如果攻击者向开启远程桌面的计算机发送一个特别构造的RDP协议包请求,那么就能对其进行远程代码执行,也就是通常上说的可对电脑进行远程控制。 瑞星安全专家表示,与以往黑客通过病毒来实现对用户电脑控制的方式不同,此次漏洞导致黑客只需要发送一个协议数据包,便可以获得未安装此漏洞补丁电脑的本地最高权限,进而获取用户电脑上存储的所有资料。用户虽然可以通过关闭远程桌面服务来暂时避免受攻击,但最彻底的解决办法仍是第一时间安装微软的相关漏洞补丁。 附: 微软2012年3月份安全公告地址:http://technet.microsoft.com/en-us/security/bulletin/ms12-mar MS12-020漏洞说明:http://technet.microsoft.com/en-us/security/bulletin/ms12-020 解决方案,可以通过RDP终端安全设置工具 搞定安全问题!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值