吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2180|回复: 22
收起左侧

服务被篡改密码,自己发现,然后修改回来了?如何杜绝这种情况!

[复制链接]
xu285047963 发表于 2023-4-19 15:13
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
服务器因为一些原因需要连接外网,然后一直被攻击,mstsc远程无法使用,我就在论坛里面使用了radmin破解版软件,结果前两天看到管理员admin账号密码被篡改了,其他数据没有受到影响!
请问:
1、现在市面上的防火墙,到底有没有用,想买个!
2、卡巴斯基需要在购买防火墙的基础上在买个吗?
3、咨询了一些防火墙设备,只对已知病毒进行防护,未知的他们可能防不住,所以不知道到底是否应该上设备,如果不上,大家有没有人能给我一些建议,让我服务器能够安全或者哪些设置 可以增加服务器安全!

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

山顶的一棵草 发表于 2023-4-19 20:06
本帖最后由 山顶的一棵草 于 2023-4-19 20:07 编辑

软件防火墙即可,其实最好的还是不要用第三方的远程控制,如果没办法的话也需要做一些策略。
我用的3389,所以可能无法分享经验给你。

看了你的描述可能是radmin被暴力破解,或者漏洞利用了,给你如下加固方案。
比如你在服务器上面搭建一个V2或者SS,这算一步验证,不通过SS的隧道就进不到服务器,不直接把radmin的端口映射到公网。
通过v2或者ss的隧道后访问radmin,radmin这也有一层验证的,相当于双层验证了。

另外服务器还是有必要安装杀毒软件的,最好还搭配一个反勒索软件,现在勒索病毒太猖獗了。

还有啥问题可以共同讨论~
weiya909 发表于 2023-4-19 19:04
yzyyy 发表于 2023-4-19 19:08
吴浪 发表于 2023-4-19 19:09
服务器上也敢用破解软件。。。。心真大
pjy612 发表于 2023-4-19 19:23
本帖最后由 pjy612 于 2023-4-19 19:25 编辑

先把对外的端口限制一下先...
然后看你选什么远程方案...另外有云控的话,一般都还好...
connoryan 发表于 2023-4-19 19:25
Centos应该装什么杀毒软件
lyljj 发表于 2023-4-19 19:51
radmin会被远程暴力攻击,就是不停的测试密码登录,所以管理员密码一定要足够复杂,但足够复杂的密码也只是能防止对方登录上禁止对方试探还得靠防火墙拦截。
我这边每天都会登录检查服务器状态,之前就发现过radmin远程很卡连不上,后来看了radmin的日志就是有国外的地址一直在尝试登录。在防护墙上禁止了那个IP连接就好了,这种事情发生过多次后来干脆就不把radmin的端口映射在外网了,需要用的时候再映射出去不用就关掉映射。
jidesheng6 发表于 2023-4-19 21:24
你要是自己用,搞点软件手段就行了,如果是公司用,我建议你们直接联系深信服
devilink 发表于 2023-4-19 22:12
本帖最后由 devilink 于 2023-4-19 22:15 编辑

RemotelyAnywhere 试试这个,

3389,基本操作:改端口、Administrator修改名称,而且我发现空密码比设置了密码还安全……
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 18:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表