WINXP Remote session from client name a exceeded the maximum allowed f

Temach

Периодами в Event Viewer в разделе System вижу каждые 10 секунд ошибку
Remote session from client name a exceeded the maximum allowed failed logon attempts. The session was forcibly terminated.
что она онзначает? беглое гугление ответа не дало

hoha32

ты прикалываешься?
брутфорсят пароль по rdp
закрой rdp в инет

Temach

не могу, я работаю по рдп на нем
а как посмотреть с какого айпи ху*ячат меня?

hoha32

не могу, я работаю по рдп на нем
а придётся
а как посмотреть с какого айпи ху*ячат меня?

это может быть ботнет, так что пофиг
настрой VPN-туннель до своего компа, разреши rdp-коннекты только для компов из сети VPN - и вуаля

Temach

а как посмотреть то всё таки айпи?

hoha32

дык в логе писаться должно с какого хоста ломятся

Temach

А где именно?

danaql

Перевесь rdp на другой порт. Чтобы ip атакующего посмотреть поставь фаервол. В нем настрой автодобавление в блок лист тех кто сканит порты. Также переименуй стандартные аккаунты вроде "Администратор".
А вобще настрой vpn и ходи через него.

serega1604

В нем настрой автодобавление в блок лист тех кто сканит порты.
лучше уж тогда сделать белый список айпишников, с которых можно подключаться по рдп.

danaql

А если через 3g потребуется подключаться?
Как вариант можно настроить port knock - если соединяешься по определенной последовательности портов, то открывается порт для rdp. Но это уже совсем параноя :)

vitaly-pk56

глянул свой сервак, оказывается та же фигня имеет место =) поменял порт рдп, посмотрим что получится

serega1604

А если через 3g потребуется подключаться?
а для таких случаев собственно и нужен vpn.

yroslavasako

закрой rdp в инет
Проверенный путь - это использование rdp в связке с openssh. Во-первых тунель, во-вторых многие сервисные действия в винде всё-таки можно делать из консоли, если заморочиться, а терминал намного экономичнее передачи графики, в-третьих, иногда случайно на компьютере оказывается залогинено слишком много сессий и rdp отказывается соединять, в таком случае ssh позволяет убить эти сессии и вернуть доступность rdp.

Temach

 у меня как раз щас такой трабл - видимо произошёл глюк при последнем логине и в итоге рдп не логит меня (окно ввода пароля отображается, ввожу и потом висит минуту в чёрном экране и разрывает)
есть какая то пошщаговая и подробная инструкция, как поставить SSH?
ну или прямо здесь напиши плз

yroslavasako

есть какая то пошщаговая и подробная инструкция, как поставить SSH?
http://docs.oracle.com/cd/E24628_01/install.121/e22624/prein...
Оставить комментарий
Имя или ник:
Комментарий: