Форум программистов, компьютерный форум, киберфорум
Администрирование Windows
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.68/25: Рейтинг темы: голосов - 25, средняя оценка - 4.68
518 / 306 / 58
Регистрация: 30.07.2008
Сообщений: 607
1

Брут RDP

21.03.2014, 15:53. Показов 4829. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Прошу помощи, не могу найти решение такой проблемы:

Есть ~70 терминальных серверов (remote app) и MSSQL на каждом
Физического доступа к ним нет, только по сети

Бывает что (как в данный момент происходит), что сервер напрямую в инет смотрит, и его брутят... логи видно IP тоже
делаю самое простое решение: блочу в брандмауэре эти IP


Как можно организовать это автоматически?
Логика действий: пользователь пытается войти, и если неправильно ввел логин пароль несколько раз, то этот IP блокируется на # минут

Но во избежании блокировки нужных пользователей (например отряд какой из 20 человек, которые с одного ИП сидят, коннектятся, и пару раз ошиблись)... чтоб ИП блочился на определенный список пользователей (admin\administrator\administrateur) как то так =)


ну или посоветовать другой способ
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
21.03.2014, 15:53
Ответы с готовыми решениями:

Подключение rdp
сервер принимает подключение по rdp только с определенного ip адреса, подключаюсь сначала к сеансу...

Обрыв RDP
Есть пк с Win7 и ноут с Win10 (оба в одной сети), с пк происходит подключение к ноуту по RDP. Пару...

Подключение по RDP
Доброго времени суток! Ситуация следующая, в host файл занесены запись типа 111.111.111.111...

RDP к одинаковым ip
Подключаюсь к другой сети через Kerio VPN клиента. В моей сети есть сервак с ip 192.168.0.2 и в...

4
Native x86
Эксперт Hardware
5513 / 3272 / 934
Регистрация: 13.02.2013
Сообщений: 10,421
21.03.2014, 15:59 2
Не совсем по теме, но против брута неплохо помогает просто нестандартный порт.
0
518 / 306 / 58
Регистрация: 30.07.2008
Сообщений: 607
21.03.2014, 16:04  [ТС] 3
Цитата Сообщение от quwy Посмотреть сообщение
нестандартный порт
в том то и беда: что где то нельзя сменить, а где то он уже нестандартный, и каждый день порт менять не будешь же =(
поменять несложно а объяснить это людям, которые в шайтан машинах (компьютерах) не понимают
0
Native x86
Эксперт Hardware
5513 / 3272 / 934
Регистрация: 13.02.2013
Сообщений: 10,421
21.03.2014, 17:03 4
Цитата Сообщение от Gremlin Посмотреть сообщение
каждый день порт менять не будешь же
Так каждый день и не нужно. RDP -- это очень молчаливый протокол, на нестандартном порту очередному кулхацкеру просто будет непонятно, что это за сервис и как его брутить.

Цитата Сообщение от Gremlin Посмотреть сообщение
поменять несложно а объяснить это людям, которые в шайтан машинах (компьютерах) не понимают
Так люди могут подключаться кликом по ярлыку. Хотя тут конечно все зависит от.
0
Ушел с форума
Эксперт С++
16473 / 7436 / 1187
Регистрация: 02.05.2013
Сообщений: 11,617
Записей в блоге: 1
22.03.2014, 09:09 5
Цитата Сообщение от Gremlin Посмотреть сообщение
Как можно организовать это автоматически?
Логика действий: пользователь пытается войти, и если неправильно ввел логин пароль несколько раз, то этот IP блокируется на # минут
RdpGuard ?
http://rdpguard.com/
1
22.03.2014, 09:09
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.03.2014, 09:09
Помогаю со студенческими работами здесь

RDP из интернета
Возникла такая ситуация. Есть большая локальная сеть с интернетовскими IP адресами (194.0.0.0). Но...

RDP Windows8.1 -- Windows7
Дано: 1. Компьютер Windows7 Max 2. Роутер TP-Link 3. Стат IP провайдера 4. Windows 8.1 ...

Заглушка для RDP
Есть ли какой нибудь софт для эмуляции RDP, но при любых логин\пароль отвечать отказом, мол...

Подключение через RDP
Есть два компа, не в локальной сети, и на одном стоит роутер с открытым портом 20000. На самом...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru