亚洲精品乱码久久久久久蜜桃动漫 I 亚洲欧美aa I 懂色av,蜜臀av粉嫩av I 成年人视频免费在线 I jizz日本大全 I 国产资源免费在线观看 I 成人看片黄a免费看 I 中文字幕成人动漫 I 亚洲有吗在线观看 I 99福利 I 日本免费高清视频 I 免费激情片 I 另类亚洲综合区图片小说区 I 中文字幕第99页 I 另类中文字幕 I 免费色婷婷 I 曰韩中文字幕 I 自拍偷拍日韩精品 I 成人夜色av I 无码精品国产va在线观看dvd I 国产熟妇另类久久久久 I 日本久久中文 I 久久久久久久久久av I 色四月 I 亚洲第一成网站 I 日产精品1区2区3区 I 国产李沁av在线播放 I 久久精品成人免费观看 I 日韩精品视频观看 I 成人免费视频免费观看 I 亚洲一区二区三区免费 I 欧美xxxx精品 I 婷婷丁香色

行業(yè)動態(tài)

了解最新公司動態(tài)及行業(yè)資訊

當前位置:首頁>新聞中心>行業(yè)動態(tài)
全部 4217 公司動態(tài) 1081 行業(yè)動態(tài) 3136

美國網(wǎng)絡犯罪舉報中心“3389”端口網(wǎng)中,讓你像操作自己的電腦

時間:2022-10-27   訪問量:2024

RDP ( ) 桌面遠程傳輸協(xié)議是一種多通道協(xié)議,允許用戶連接到提供 終端服務的計算機。使用的遠程數(shù)據(jù)傳輸協(xié)議是RDP(數(shù)據(jù))可靠數(shù)據(jù)協(xié)議。因為它的默認端口是3389,所以在網(wǎng)絡工程師的口中被親切地稱為“3389”。簡單來說,通過3389端口遠程連接,讓你可以像操作自己的電腦一樣操作千里之外的電腦,隨心所欲。

美國網(wǎng)絡犯罪報告中心 (IC3) 與湖北 IT 公司 (DHS) 和聯(lián)邦調(diào)查局 (FBI) 合作,發(fā)布了有關可通過遠程桌面協(xié)議 (RDP) 進行的攻擊的安全警報。美國應急響應小組表示,攻擊者可能會破壞暴露的 RDP 服務以進行企業(yè)盜竊、安裝后門或作為其他攻擊的跳板。(跳板,簡單來說,就是隱藏你的地址服務器運維技術,讓別人找不到你的位置。) “

“黑客已經(jīng)找到了識別和利用互聯(lián)網(wǎng)上易受攻擊的 RDP 會話來危害他人、竊取登錄憑據(jù)和勒索其他敏感信息的方法。聯(lián)邦調(diào)查局和國土安全部 (DHS) 建議企業(yè)和一些個體經(jīng)營者應該及時檢查其網(wǎng)絡上允許的遠程訪問并采取預防措施,例如在不需要遠程訪問時禁用 RDP。”

多年來,有很多人在黑市上出售被黑的遠程桌面帳戶。現(xiàn)在這筆交易仍在進行中。

信息安全運維服務_服務器運維技術_數(shù)據(jù)中心運維服務解決方案 下載

據(jù)藍盟IT外包統(tǒng)計,2020年上半年以來,80%的被勒索軟件攻擊的中小企業(yè),最致命的漏洞是“3389”端口。簡單來說,“3389”端口是IT運維人員遠程管理內(nèi)網(wǎng)計算機的一種便捷方式。無需額外安裝軟件,只要開啟操作系統(tǒng)自帶的遠程桌面服務,即打開操作系統(tǒng)的3389端口即可。方便遠程操作和日常運維工作。如果想在外網(wǎng)操作企業(yè)內(nèi)網(wǎng)的服務器,只需通過網(wǎng)關設備(路由器或防火墻)將服務器的3389端口發(fā)布到公網(wǎng)地址即可,即 只需連接企業(yè)公網(wǎng)地址的3389端口即可。您可以直接在企業(yè)內(nèi)網(wǎng)上遠程操作相應的服務器設備。

數(shù)據(jù)中心運維服務解決方案 下載_服務器運維技術_信息安全運維服務

信息安全運維服務_數(shù)據(jù)中心運維服務解決方案 下載_服務器運維技術

既然“3389”這么好用,一些IT運維人員為了方便,會在網(wǎng)上公布重要服務器的3389端口,以便隨時操作,但安全性和方便性往往是矛盾的。遠程管理還有助于黑客進行遠程攻擊。黑客可以通過密碼爆破在3389端口上暴力破解服務器的管理員密碼(暴力猜測是暴力破解的方法,暴力破解的基本思路是根據(jù)一些條件確定答案的大概范圍題,并在此范圍內(nèi)逐一驗證所有可能的情況,直到所有情況都被驗證。如果驗證后所有條件都不滿足問題的所有條件,則該問題無解。運維人員沒有更改管理員的默認賬號名(最常見的情況是管理員帳號密碼會在半天內(nèi)更改。黑客通過遠程連接“3389”爆破!接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規(guī)例程。. . . . . . s 默認賬戶名( ),密碼可以是弱密碼(長度小于10個字符,不包含大小寫字母和數(shù)字等特殊字符)。最常見的情況是管理員帳號密碼會在半天內(nèi)更改。黑客通過遠程連接“3389”爆破!接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規(guī)例程。. . . . . . s 默認賬戶名( ),密碼可以是弱密碼(長度小于10個字符,不包含大小寫字母和數(shù)字等特殊字符)。最常見的情況是管理員帳號密碼會在半天內(nèi)更改。黑客通過遠程連接“3389”爆破!接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規(guī)例程。. . . . . . 接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規(guī)例程。. . . . . . 接下來是勒索軟件即服務 (RaaS)、中毒、加密和橫向傳播的常規(guī)例程。. . . . . .

可以說,對外發(fā)布的“3389”確實是勒索病毒攻擊中小企業(yè)的必經(jīng)之路!那么我們該如何防御呢?

數(shù)據(jù)中心運維服務解決方案 下載_服務器運維技術_信息安全運維服務

最好的辦法當然是堅決避免在外網(wǎng)發(fā)布“3389”,同時也避免在內(nèi)網(wǎng)發(fā)布(如果客戶端被勒索病毒攻擊,勒索病毒會橫向移動到內(nèi)網(wǎng)的3389端口)網(wǎng)絡服務器)。藍盟IT外包發(fā)布,至少推薦以下幾點:

* 設置密碼策略,強制使用強密碼,同時設置密碼嘗試輸入一定次數(shù)鎖定賬戶;

數(shù)據(jù)中心運維服務解決方案 下載_信息安全運維服務_服務器運維技術

* 如需遠程管理,建議使用vpn或企業(yè)版遠程管理軟件;

* 及時更新補丁,確保服務器操作系統(tǒng)為最新版本;

服務器運維技術_信息安全運維服務_數(shù)據(jù)中心運維服務解決方案 下載

* 部署安全軟件,自動屏蔽產(chǎn)生爆破行為的IP地址段,或開啟雙因素認證,增加爆破難度;

* 在網(wǎng)絡邊界部署具有IPS功能的防火墻設備服務器運維技術,可以識別掃描和爆破行為,獨立進行防御。

需要強調(diào)的是,將3389端口改為其他端口并不能阻止黑客的掃描和爆破攻擊,風險與默認的“3389”相同。如果您需要了解更多關于“3389”的信息,請聯(lián)系藍盟IT外包免費咨詢。

文/上海藍盟IT外包專家

上一篇:IT運營和維護管理需要改變與傳統(tǒng)的IT運維管理模式

下一篇:IT運維領域迫切需要對以云計算為核心的下一代運維支撐

發(fā)表評論:

評論記錄:

未查詢到任何數(shù)據(jù)!

在線咨詢

點擊這里給我發(fā)消息 售前咨詢專員

點擊這里給我發(fā)消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯(lián)系電話,座機請加區(qū)號

免費通話

微信掃一掃

微信聯(lián)系
返回頂部
主站蜘蛛池模板: 黑人巨大精品欧美一区二区免费 | 亚洲欧洲日韩综合色天使 | 国产精品无码素人福利不卡 | 亚洲精品久久久av无码专区 | 国产色诱视频在线播放网站 | 99无码熟妇丰满人妻啪啪 | 国产私人尤物无码不卡 | 欧美成人一区二区三区片免费 | 久久天天躁夜夜躁狠狠 | 乱中年女人伦 | 男女啪动最猛动态图 | 午夜a理论片在线播放 | 极品白嫩的小少妇 | 国产亚洲成av人片在线观看导航 | 免费观看日本a毛片 | JJ激情综合 | 狠狠色婷婷久久一区二区三区 | 亚洲大乳高潮日本专区 | 精品日韩欧美一区二区三区在线播放 | 亚洲人成网站在线观看播放 | 国产乱人伦偷精品视频不卡 | 亚洲国产成人va在线观看 | 久久99精品久久只有精品 | 婷婷五月综合色中文字幕 | 熟妇人妻中文字幕无码老熟妇 | 精品国产一区二区三区av色诱 | 成年片色大黄全免费网站久久高潮 | 大又大又粗又硬又爽少妇毛片 | 色综合亚洲一区二区小说性色aⅴ | 天堂av国产夫妇精品自在线 | 精品熟女少妇a∨免费久久 亚洲综合网站久久久 | 亚洲va欧美va天堂v国产综合 | 久久精品国产免费观看 | 精品欧美成人一区二区不卡在线 | 亚洲男男无套gv大学生 | 韩国日本三级在线观看 | 日韩视频―中文字幕 | 国产精品久久久久久一区二区三区 | 人人爽久久久噜人人看 | 丰满人妻熟妇乱偷人无码 | 亚洲美女精品免费视频 |