微软的win2000服务器版中带了一个终端服务Terminal Service,这个服务基于远程桌面协议RDP,他的速度非常快,也很稳定,是一个比较好的远程管理软件,不过这个终端服务有几个不方便的地方: 第一是没有改端口的地方,终端服务只能使用默认得3389端口。对于一个谨慎地管理员来说,服务器开着3389端口,随便哪个人都能上去试试密码;再加上前些时候微软输入法的漏洞,不需密码就是System权限。第二是没有完善的功能日志,这样什么人什么时候连结上都不知道。
其实这两个问题都可以非常容易的解决: 对于端口问题,微软提供了一个方法允许用户自己更改服务器端和客户端的端口: 微软的原文在:http://support.microsoft.com/suppor...s/Q187/6/23.ASP 上面这个连接是英文的。如果愿意,可自己看。^_^
1、第一步,更改终端服务的服务器端设置。 打开注册表,找到类似这样的键值HKEY_LOCAL_MACHINE//System//CurrentControlSet//Control//Terminal Server//Wds//Repwd//Tds//Tcp, 看到那个PortNumber没有?0xd3d,这个是16进制,就是3389啦,我改...这个值是RDP(远程桌面协议)的默认值,也就是说用来配置以后新建的RDP服务的,要改已经建立的RDP服务,我们去下一个键值: HKEY_LOCAL_MACHINE//SYSTEM//CurrentControlSet//Control//TerminalServer//WinStations这里应该有一个或多个类似RDP-TCP的子健(取决于你建立了多少个RDP服务),一样改掉PortNumber。 (转者注:在这里可以在HKEY_LOCAL_MACHINE下面通过搜索3389来找到所有的portnumber项)
2、第二步,改客户端。 服务端改了端口而客户端端口没有改变,我们岂不是白瞪眼?再来改客户端:打开客户端连接管理器,按照正常的步骤建立一个客户端连接的快捷方式,选中这个连接,然后在“文件”菜单里选择“导出”(Menu->File->Export),这个操作会生成一个cns文件,就是终端服务客户端的配置文件,你可以用文本编辑器(比如记事本)编辑这个文件,找到“Server Port=3389”,改成你要的端口,然后再选导入(Menu->File->Import),这是的客户端快捷方式已经变成你需要的端口了。
需要主义的是,从微软主页上下载的终端服务客户端Terminal Service Client(MSI版)以及ActiveX版都不能更改端口,只有使用Win2000服务器版终端服务自带的“制作安装盘”功能制作版本可以改端口,这个功能在管理工具的“终端服务客户端生成器”(Terminal Service Client Creator)中。
对于日志的问题,其实Terminal Service自己是有日志功能的,在管理工具中打开远程控制服务配置(Terminal Service Configration),点击“连接”,右击你想配置的RDP服务(比如RDP-TCP(Microsoft RDP5.0)),选中书签“权限”,点击左下角的“高级”,看见上面那个“审核”了吗?我们来加入一个Everyone组,这代表所有的用户,然后审核他的“连接”、“断开”、“注销”的成功和“登陆”的功能和失败就足够了,审核太多了反而不好,这个审核试记录在安全日志中的,可以从“管理工具”->“日志查看器”中查看。 现在什么人什么时候登陆都一清二楚了,可是它却不记录客户端的IP(只能查看在线用户的ip)而是记录计算机名,要是别人起个PIG的机器名你只好受他嘲弄了。我们来自己写个程序,一切搞定,你会c么?反正我不会,vb呢?我也不会^_^,Delphi??我还是不会^_^,别急,如果你和我一样,还有一个办法,我们建立一个.bat文件,叫做TSLog.bat,这个文件用来记录登录者的ip,内容如下: time /t>>TSLog.log netstat -n -p tcp|find ":3389">>TSLog.log start Explorer 我来解释一下这个文件的含义: 第一行是记录用户登陆的时间,Time/t的意思是直接返回系统时间(如果不加/t,系统会等待你输入新的时间),然后我们用追加符号
>>把这个时间记入TSLog.log 第二行是记录用户的ip地址,Netstat是用来显示当前网络连接状况的命令,-n表示显示ip和端口而不是域名、协议,-p tcp是只显示tcp协议,然后我们用管道符号“|”把这个命令的结果输出给Find命令,从输出结果中查找包含“:3389”的行(这就是我们要得客户的ip所在行,如果你改了终端服务的端口,这个数值也要作相应的改变),最后我们同样把这个结果重定向到日志文件TSLog.log中去,于是在TSLog.log文件中,记录格式如下: 22:40 TCP 192.168.12.28:3389 192.168.10.123:4903ESTABLISHED 22:54 TCP 192.168.12.28:3389 192.168.12.29:1039ESTABLISHED 也就是说只要这个TSLog.bat文件一运行,所有连在3389端口的ip都会被记录,那么如何让这个批处理文件运行呢?我们知道终端服务允许我们为用户自定义起始的程序,在终端服务配置中,我们覆盖用户的登陆脚本设置并指定TSLog.bat为用户登录时需要打开的脚本,这样每个用户登录后都必须执行这个脚本,因为默认得脚本(相当于SHELL环境)是Explorer(资源管理器),所以我在TSLog.bat的最后一行加上了启动Explorer的命令start Explorer,如果不加这一行命令,用户是没有办法进入桌面的。当然,如果你只需要给用户特定的SHELL:例如cmd.exe或者word.exe你也可以把start explorer替换成任意的SHELL。
这个脚本也可以有其他的写法,例如写一个脚本把每个登陆用户的ip发送到自己的信箱对于很重要的服务器也是一个很好的方法。 正常情况下,一般的用户没有查看终端服务设置的权限,所以他不会知道你对登陆进行了ip审核,只要把TSLog.bat文件和TSLog.log文件放在比较隐蔽的目录里就足够了,不过需要注意的是这只是一个简单的终端服务日志攻略,并没有太多的安全保障措施和权限机制,如果服务器有更高的安全要求,那还是需要通过编程后购买入侵检测 软件来完成。 |
相关推荐
修改3389端口的工具3389端口修改器,能修改3389端口为其他端口
标题中的“修改开启3389端口”指的是在计算机系统中,特别是Windows服务器系统...但同时要注意,仅更改端口并不足以确保系统的完全安全,还需要配合其他安全措施,如强密码策略、防火墙规则以及定期更新系统和软件等。
3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口专用修改3389端口...
标题中的“3389端口远程更改器”是指一种工具或软件,专门用于修改Windows操作系统中的远程桌面服务默认端口3389。在网络安全领域,改变默认端口是常见的安全策略,因为黑客通常会尝试利用默认端口进行攻击。下面...
默认情况下,Windows操作系统使用TCP端口3389作为远程桌面协议(RDP)的入口,允许用户通过网络进行远程访问。然而,由于其默认性,这个端口经常成为黑客和恶意软件的目标,他们使用扫描工具来寻找并利用潜在的安全...
双机打开直接修改端口。完成后自动重启
总的来说,3389端口一键修改工具为管理员提供了一种便捷的方式,使得即使是技术不太熟练的用户也能轻松更改远程桌面端口,从而提高系统的安全性。然而,为了全面保护系统,还需要结合其他安全措施,如强密码策略、...
5. **安全最佳实践**:除了更改端口,还应启用强认证方法,如使用证书或多因素认证,并保持系统补丁及时更新,以增强整体安全性。 6. **3389dkxg**:这个文件可能是"3389端口修改器"的具体程序文件,可能包含了修改...
修改3389端口的C#源代码,可以学习了解如何对操作系统端口的编程
3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar3389改端口.rar
在“高级安全Windows防火墙”中,创建一个新的入站规则,选择“阻止连接”,指定TCP协议,并指定端口3389。 最后,我们来解决“Oracle数据库导出报错”的问题。Oracle数据库的导出通常使用`expdp`命令,当出现错误...
总的来说,3389端口修改工具 v1.0 是一款为提高服务器安全性而设计的实用工具,它简化了改变远程桌面服务端口的过程,使得用户无需深入复杂的注册表操作即可完成。配合提供的说明文档,用户能够更安全、高效地管理...
3. **端口更改**:除了开启3389端口,工具可能还提供端口自定义功能,允许用户将远程桌面端口更改为其他非标准端口,以增加安全性。 4. **日志记录**:工具可能记录每次操作的详情,帮助用户追踪端口状态的变化,...
修改注册表键值 查询3389端口 是否开启 修改键值
### 服务器3389端口更改与IP限制操作指南 #### 一、概述 本文档旨在介绍如何在Windows Server 2019环境中更改3389端口以及实施IP地址限制的方法。3389端口是用于远程桌面连接的默认端口,通过对该端口进行修改和...
MSTSC 3389端口修改,远程端口修改。服务器远程
3389端口修改工具.bat
注册表更改远程桌面默认端口号3389为其他端口号