포트 3389 는 원격 데스크톱 프로토콜는 원격 데스크톱 서비스에서 모든 현대적인 버전의 Windows. 시스템에 원격 데스크톱이 활성화되어 있으면 포트 3389 에서 연결을 수신 대기하고 있습니다. 이 포트는 모두 잘 알려진 사용할 수 있습 공격하는 계정을,그것은 낮은 거 과일에 대한 스크립트와 봇 쉽게 찾고 대상입니다.,
이론적으로 시스템에서는 계정이 없는 잠금 정책에서는 방법으로 시스템의 기본,RDP 프로토콜을 사용할 수 있는 관리자 비밀번호 brute force. 무차별 대입은 가능한 모든 암호를 시도한다고 말하는 멋진 방법입니다. 시스템이 결코 계정을 잠그지 않으면 시간이 결국 암호를 받고 로그인 할 수있는 유일한 장벽입니다. 첫 번째 방어는 좋은 계정 잠금 정책을 구현하는 것이지만 전체 문제를 해결하지는 못합니다., Windows 웹 서버에 직면 한 공개의 모든 관리자는 서버가 쉬운 대상을 찾고있는 봇에 의해 지속적으로 공격 받고 있음을 알 수 있습니다. 봇은 종종 매우 성가신 될 수 있습니다 귀하의 계정을 잠글 것입니다.
봇 및 스크립트 꼬마로부터 시스템을 보호하기 위해 항상 기본 RDP 포트를 변경하는 것을 권장합니다. 이것은 지적인 공격자를 속이지는 않을 것이지만 소음을 걸러 낼 것입니다.
을 변경하려면 다음 단계를 따르세요 원격 데스크톱 서버의 포트:
- 열고 레지스트리 편집기를 클릭하여 시작 버튼에 입력 파일을 삭제한 다음 Enter 를 누르.,
- 레지스트리 편집기에서 HKEY_LOCAL_MACHINE,SYSTEM,CurrentControlSet,Control,Terminal Server,WinStations 및 RDP-Tcp 로 이동합니다.
- PortNumber dword 를 마우스 오른쪽 버튼으로 클릭하고 수정을 선택하십시오.
- base 를 Decimal 로 변경하고 아직 사용하지 않는 1025 와 65535 사이의 새 포트를 입력하십시오.
- 확인을 클릭하고 재부팅하십시오.
변경 사항을 활성화하려면 재부팅해야합니다.
다음에 rdp 로 시스템에 연결하려는 경우 포트 번호를 제공해야한다는 것을 명심하십시오., 당신이 할 수 있는 원격 데스크탑 클라이언트를 추가해 뒤에 콜론 호스트 이름 또는 ip 주소에 의해 뒤에 포트 번호가 있습니다. 예를 들어,a 컴퓨터의 호스트 이름을 조정할 RDP 포트에서 실행 되 1234 내가 사용하는 것 조정할 수:1234 에서는 원격 데스크톱 클라이언트의 호스트 이름 필드입니다.피>