最近伺服器被不斷測帳號,研究了很久終於找到幾個關鍵:
1.從網路芳鄰測試登入
最常見的就是測網路印表機和共用資料夾,但有時候還是會有藉由網芳外連的需求,
所以單純關掉所有網路芳鄰是不行的(好像也沒有用),不過可以關掉自己,讓別台
電腦不能從網芳看到這台伺服器,關閉方式如下:
a.進入「網路和共用中心」,可從右下角網路圖示進去。
b.選擇「變更進階共用設定」。
c.把「網路探索」「檔案及印表機共用」「公用資料夾」都關閉。「以密碼保護的共用」打開。
2.針對ntlmssp攻擊
a.進入「開始」「系統工具」「本機安全性原則」「本機原則」「安全性選項」。
b.把「網路安全性:LAM Manager 驗證等級」設定成「只傳送NTLMv2回應,拒絕LM和NTLM」。
c.把「網路安全性:限制 NTLM:連入NTLM流量」設定成「拒絕所有帳戶」。
3.修改遠端桌面port
a.進入regedit。
b.找到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP–Tcp\PortNumber
c.調成十進位,改成高興的數字。
1.從網路芳鄰測試登入
最常見的就是測網路印表機和共用資料夾,但有時候還是會有藉由網芳外連的需求,
所以單純關掉所有網路芳鄰是不行的(好像也沒有用),不過可以關掉自己,讓別台
電腦不能從網芳看到這台伺服器,關閉方式如下:
a.進入「網路和共用中心」,可從右下角網路圖示進去。
b.選擇「變更進階共用設定」。
c.把「網路探索」「檔案及印表機共用」「公用資料夾」都關閉。「以密碼保護的共用」打開。
2.針對ntlmssp攻擊
a.進入「開始」「系統工具」「本機安全性原則」「本機原則」「安全性選項」。
b.把「網路安全性:LAM Manager 驗證等級」設定成「只傳送NTLMv2回應,拒絕LM和NTLM」。
c.把「網路安全性:限制 NTLM:連入NTLM流量」設定成「拒絕所有帳戶」。
3.修改遠端桌面port
a.進入regedit。
b.找到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP–Tcp\PortNumber
c.調成十進位,改成高興的數字。
留言
張貼留言