久久1024I污污网站免费I77一区二区I四虎精品99I亚洲一二区精品I老狼无码I簧片网站视频I成人av在线播放网站I在线a亚洲视频播放在线观看

行業動態

了解最新公司動態及行業資訊

當前位置:首頁>新聞中心>行業動態
全部 4217 公司動態 1081 行業動態 3136

美國網絡犯罪舉報中心“3389”端口網中,讓你像操作自己的電腦

時間:2022-10-27   訪問量:2260

RDP ( ) 桌面遠程傳輸協議是一種多通道協議,允許用戶連接到提供 終端服務的計算機。使用的遠程數據傳輸協議是RDP(數據)可靠數據協議。因為它的默認端口是3389,所以在網絡工程師的口中被親切地稱為“3389”。簡單來說,通過3389端口遠程連接,讓你可以像操作自己的電腦一樣操作千里之外的電腦,隨心所欲。

美國網絡犯罪報告中心 (IC3) 與湖北 IT 公司 (DHS) 和聯邦調查局 (FBI) 合作,發布了有關可通過遠程桌面協議 (RDP) 進行的攻擊的安全警報。美國應急響應小組表示,攻擊者可能會破壞暴露的 RDP 服務以進行企業盜竊、安裝后門或作為其他攻擊的跳板。(跳板,簡單來說,就是隱藏你的地址服務器運維技術,讓別人找不到你的位置。) “

“黑客已經找到了識別和利用互聯網上易受攻擊的 RDP 會話來危害他人、竊取登錄憑據和勒索其他敏感信息的方法。聯邦調查局和國土安全部 (DHS) 建議企業和一些個體經營者應該及時檢查其網絡上允許的遠程訪問并采取預防措施,例如在不需要遠程訪問時禁用 RDP?!?/p>

多年來,有很多人在黑市上出售被黑的遠程桌面帳戶?,F在這筆交易仍在進行中。

信息安全運維服務_服務器運維技術_數據中心運維服務解決方案 下載

據藍盟IT外包統計,2020年上半年以來,80%的被勒索軟件攻擊的中小企業,最致命的漏洞是“3389”端口。簡單來說,“3389”端口是IT運維人員遠程管理內網計算機的一種便捷方式。無需額外安裝軟件,只要開啟操作系統自帶的遠程桌面服務,即打開操作系統的3389端口即可。方便遠程操作和日常運維工作。如果想在外網操作企業內網的服務器,只需通過網關設備(路由器或防火墻)將服務器的3389端口發布到公網地址即可,即 只需連接企業公網地址的3389端口即可。您可以直接在企業內網上遠程操作相應的服務器設備。

數據中心運維服務解決方案 下載_服務器運維技術_信息安全運維服務

信息安全運維服務_數據中心運維服務解決方案 下載_服務器運維技術

既然“3389”這么好用,一些IT運維人員為了方便,會在網上公布重要服務器的3389端口,以便隨時操作,但安全性和方便性往往是矛盾的。遠程管理還有助于黑客進行遠程攻擊。黑客可以通過密碼爆破在3389端口上暴力破解服務器的管理員密碼(暴力猜測是暴力破解的方法,暴力破解的基本思路是根據一些條件確定答案的大概范圍題,并在此范圍內逐一驗證所有可能的情況,直到所有情況都被驗證。如果驗證后所有條件都不滿足問題的所有條件,則該問題無解。運維人員沒有更改管理員的默認賬號名(最常見的情況是管理員帳號密碼會在半天內更改。黑客通過遠程連接“3389”爆破!接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規例程。. . . . . . s 默認賬戶名( ),密碼可以是弱密碼(長度小于10個字符,不包含大小寫字母和數字等特殊字符)。最常見的情況是管理員帳號密碼會在半天內更改。黑客通過遠程連接“3389”爆破!接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規例程。. . . . . . s 默認賬戶名( ),密碼可以是弱密碼(長度小于10個字符,不包含大小寫字母和數字等特殊字符)。最常見的情況是管理員帳號密碼會在半天內更改。黑客通過遠程連接“3389”爆破!接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規例程。. . . . . . 接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規例程。. . . . . . 接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規例程。. . . . . .

可以說,對外發布的“3389”確實是勒索病毒攻擊中小企業的必經之路!那么我們該如何防御呢?

數據中心運維服務解決方案 下載_服務器運維技術_信息安全運維服務

最好的辦法當然是堅決避免在外網發布“3389”,同時也避免在內網發布(如果客戶端被勒索病毒攻擊,勒索病毒會橫向移動到內網的3389端口)網絡服務器)。藍盟IT外包發布,至少推薦以下幾點:

* 設置密碼策略,強制使用強密碼,同時設置密碼嘗試輸入一定次數鎖定賬戶;

數據中心運維服務解決方案 下載_信息安全運維服務_服務器運維技術

* 如需遠程管理,建議使用vpn或企業版遠程管理軟件;

* 及時更新補丁,確保服務器操作系統為最新版本;

服務器運維技術_信息安全運維服務_數據中心運維服務解決方案 下載

* 部署安全軟件,自動屏蔽產生爆破行為的IP地址段,或開啟雙因素認證,增加爆破難度;

* 在網絡邊界部署具有IPS功能的防火墻設備服務器運維技術,可以識別掃描和爆破行為,獨立進行防御。

需要強調的是,將3389端口改為其他端口并不能阻止黑客的掃描和爆破攻擊,風險與默認的“3389”相同。如果您需要了解更多關于“3389”的信息,請聯系藍盟IT外包免費咨詢。

文/上海藍盟IT外包專家

上一篇:IT運營和維護管理需要改變與傳統的IT運維管理模式

下一篇:IT運維領域迫切需要對以云計算為核心的下一代運維支撐

發表評論:

評論記錄:

未查詢到任何數據!

在線咨詢

點擊這里給我發消息 售前咨詢專員

點擊這里給我發消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區號

免費通話

微信掃一掃

微信聯系
返回頂部
主站蜘蛛池模板: 国内精品久久久久久久影视麻豆 | 黄色av网站在线免费观看 | 久久久久欠精品国产毛片国产毛生 | 久久天 | 99婷婷狠狠成为人免费视频 | 日韩在线网址 | 网站在线观看日韩 | 久久不卡免费视频 | 久久国产精品一区二区三区四区 | 亚洲欧美日韩国产精品一区午夜 | 国产视频日韩 | 99精品视频一区 | 久久大香线蕉app | 99热免费在线 | 欧美精品九九99久久 | 亚洲一级黄色大片 | 97国产一区 | 手机在线永久免费观看av片 | 日韩av一区二区三区四区 | 午夜12点| 亚洲国产欧美在线看片xxoo | a级国产乱理论片在线观看 伊人宗合网 | 日韩欧美国产视频 | 久久国产精品99精国产 | 久久免费av电影 | 日韩高清不卡在线 | 亚洲1级片 | 91精品国产91久久久久福利 | 在线观看亚洲精品 | 国产精品视频你懂的 | 午夜精品久久久久久中宇69 | 免费在线成人 | 精品在线播放 | 黄色一级免费网站 | 亚洲另类在线视频 | 激情综合色综合久久 | 欧美日韩另类在线 | 久久激情电影 | 国产黄色一级大片 | 激情小说网站亚洲综合网 | 国产亚洲精品久久 | 天天综合网在线观看 | 国产中文字幕亚洲 | 91探花系列在线播放 | 亚洲成熟女人毛片在线 | 欧美国产精品一区二区 | 色姑娘综合网 | www最近高清中文国语在线观看 | 国产日韩精品在线观看 | 免费看色视频 | 亚洲色影爱久久精品 | 日韩免费一区二区三区 | 91视频免费播放 | 在线中文字幕电影 | 日韩精品电影在线播放 | 免费网站观看www在线观看 | 欧美日韩在线视频观看 | 精品自拍sae8—视频 | 天天弄天天操 | 丁香亚洲| 国产黄色一级大片 | 友田真希x88av | 欧美日韩国产色综合一二三四 | 美女av免费看 | 国产麻豆精品一区二区 | 午夜美女av| 黄色小网站在线观看 | 欧美专区国产专区 | 国产精品美女www爽爽爽视频 | 欧美日韩性视频在线 | 色婷婷97| 黄色网www| 免费在线播放视频 | 精品9999| 99久久99久久精品 | 亚洲精品色 | 免费在线成人 | 欧美日韩在线观看一区二区 | 日本一区二区三区免费看 | 中文在线中文资源 | 麻豆视频免费在线观看 | 欧美亚洲免费在线一区 | 亚洲理论在线观看 | 久久激情五月丁香伊人 | 国产精品久久网 | 99热精品国产 | 亚洲乱码一区 | 午夜精品久久久久久中宇69 | 欧美男同网站 | 亚洲精品美女久久久久网站 | 午夜精品一区二区三区视频免费看 | 麻豆激情电影 | 日韩中文字幕免费视频 | 国产亚洲欧美精品久久久久久 | 欧美另类人妖 | 伊人成人激情 | 国产69精品久久99的直播节目 | av中文字幕亚洲 | 国产中文欧美日韩在线 |