rdp 机器暴露公网实验结果

5 天前
 NevadaLi

一个月前,自费买了台 Windows server vps 让各位尝试进入并拿到桌面上的 key 文件。现在,一个月已到,没有人进入并拿到 key 。前情回顾请看:

https://www.v2ex.com/t/1095021

在此宣布,使用 rdp 暴露机器在公网上没有任何问题。各位担心的漏洞也好,说 rdp 不靠谱也罢,事实证明,如果你的密码没有问题,根本不用担心机器的安全性,改端口这种减少攻击面的操作意义不大。

唯一说得上有些用的建议,不是什么改端口号和打补丁,而是尽量不要用 administrator 这个账号,原因是 Windows 自身的安全策略会导致多次尝试失败后锁账号,此时需要重启机器才可再次连上。

以下是关于一些常见情况的说明:

2899 次点击
所在节点    问与答
38 条回复
liuzimin
5 天前
“有人说我的机器没什么被看得上的东西”

我也觉得这种人挺搞笑的,建议上春晚。
COW
5 天前
配置 ssh 隧道了么,没有其他其他任何防护?
sampeng
5 天前
????一个月没事就是没事了??这个结论怎么得到的?
hash
5 天前
隔壁老王炫了 2 斤老白干出去兜风,安然回来后宣布酒后开车"没有任何问题"
Donaldo
5 天前
上次公网暴露并且黑的那个哥们是弱口令,这才是关键
Greenm
5 天前
你相信并且继续执行就好,多说无益,佛只渡有缘人
yzding
5 天前
你把 key 换成比特币私钥
v2tudnew
5 天前
这种是测试脚本攻击能否攻破 RDP ,互联网上 99.99%的个人机器都是无法确定具体价值,有一定参考价值。
cnyang
5 天前
@yzding 说到重点了,有价值的人不做无价值的事◔◡◔
allpass2023
5 天前
@sampeng

我开了 RDP 在公网(直接 3389 )有 1X 年了,只有 WIN2000 那时因为空密码的关系才听说过 RDP 的风险。
summerwar
5 天前
你再做一个实验,把金额提高到 100 万,然后再看。
dfdd1811
5 天前
一个月…我 18 年买的腾讯云,最早装的 winsercer08 ,就挂个 qq ,此后没办法升级到 12 版我记得是。到 24 年 9 月到期,别说升级了,都没怎么重启过…一直没问题,就是 rdp 连接
weijancc
5 天前
了解一下异地组网吧
gbadge
5 天前
奖金 1000 万,6 年不被入侵,才有说服力,你这都是啥
wtks1
5 天前
得打最新补丁,之前我有台 win7 的虚拟机 rdp 暴露在公网上,补丁打满还装了火绒,密码是强密码,还是被攻破了,这些没有支持的老系统是有很多可利用的漏洞的
wtks1
5 天前
至于有官方支持的系统进行 rdp 暴露,我从 16 年暴露到现在都没啥问题,补丁一直最新,杀毒软件也装上,从 win7 一路升级到 win10ltsc 都没啥问题
NewYear
5 天前
Windows 2012R2 腾讯云几年了 RDP 3389 还没被攻破。

哦对了,没有打补丁哦。
lsylsy2
5 天前
你在 Azure 买 Windows 虚拟机都是公网 RDP ,虽说 Azure 会鼓励你再购买额外的 VPN 等等,但你听说过 RDP 被大规模入侵吗?
这 IP 段可不要太好扫
byasm32
5 天前
楼上一堆半桶水+杠精,太可乐了
leon2023
4 天前
远程还是 vpn 吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1101770

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX