Melissa_virus Δημοσ. 14 Ιουνίου 2018 Δημοσ. 14 Ιουνίου 2018 Λοιπόν το θέμα μου είναι πως μπορώ να ελαχιστοποιήσω τις πιθανότητες κακόβουλης ενέργειας σε υπολογιστή είτε σε δικό μου είτε σε φίλων. Πρόσφατα σε σέρβερ ενός φίλου του έγινε πιθανόν RDP attack στον σερβερ. Είχε windows 2012 r2 foundation. Δεν έκατσα στον σερβερ γενικά ούτε τον είδα ποτέ. Απλά ζητούσα κάποια πράγματα να μου δώσουν κάποια αρχεία. Βέβαια τα μισά δεν τα πήρα ποτέ αλλά οκ… Μίλησα μια φορά με τον τεχνικό του γιατί ανέλαβα να λύσω το θέμα της βάσης όσο μπορούσε να λυθεί δεδομένων των συνθηκών. Να ξεκλειδώσει κλπ. Ο τεχνικός του μου είπε ότι δεν χρησιμοποιούσε την προεπιλεγμένη 3389. αλλά κάποια άλλη. Επίσης είπε ότι ο κωδικός ήταν δύσκολος. Τα υπόλοιπα πισι του δικτύου ήταν κλειστά από ότι μου είπε ο φίλος την ώρα αυτή. Αυτό με θορύβησε κάπως γιατί ο σερβερ έτρεχε μόνο ένα πρόγραμμα και sql server. Δεν καθόταν κανένας εκεί. Το firewall δεν ξέρω αν ήταν κλειστό ή ανοιχτό. Και επίσης δεν ήταν κανένας ξεχασμένος server με 2003 windows server π.χ. Και κάτι είπε επίσης ότι μετά από κάποιες προσπάθειες εισόδου με Remote Desktop σε έκοβε για μισή ώρα. Βέβαια άμα αλλάζει ip ο επιτιθέμενος δώρων άδωρο (νομίζω). Αυτά όλα με βάση τα λόγια του. Αν είναι αλήθεια η όχι δεν ξέρω. Τι πράγματα πρέπει να ψάξω για να αυξήσω την ασφάλεια στους υπολογιστές μου κλπ κλπ? και σε φίλων? Ευχαριστώ πολύ.
Επισκέπτης Δημοσ. 14 Ιουνίου 2018 Δημοσ. 14 Ιουνίου 2018 (επεξεργασμένο) RD Gateway NLA Credssp patch Επεξ/σία 14 Ιουνίου 2018 από Επισκέπτης
Melissa_virus Δημοσ. 15 Ιουνίου 2018 Μέλος Δημοσ. 15 Ιουνίου 2018 ξεκινάω το διάβασμα. ευχαριστώ πολύ
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα