远程办公使用 frp 中转 3389,结果因为密码太简单被黑了

2020-03-12 11:49:32 +08:00
 darknoll

现在密码已经被改了,里面还有很多重要资料,请问怎么才能进入系统。

15397 次点击
所在节点    程序员
76 条回复
killerv
2020-03-13 10:26:07 +08:00
frp 如果想安全点,最好使用双向 frpc,不暴露端口。
hongwanzhang
2020-03-13 11:01:22 +08:00
今天内网也被黑植入了木马,端口号太简单可能,其它端口比较不常见的没有问题
Tonni
2020-03-13 11:38:26 +08:00
用 frp 暴露 shadwosocks 的代理,然后所有的链接都通过 shadowsocks 的形式来连接。
Hazurt
2020-03-13 11:41:48 +08:00
公司专线是固定 ip,在路由上开放特定 ip 的端口许可的转发应该是安全的吧。
laqow
2020-03-13 11:48:57 +08:00
ssh 登录用了本地 512 位密匙安全吗?还是必须在 ss 等协议后面才安全?
Explr
2020-03-13 12:31:08 +08:00
@boboyu1010 请问远程桌面如何设置证书登录?我一直在找这方面资料,只找到了硬件智能卡登录,有软件解决方案吗?
datou
2020-03-13 12:35:19 +08:00
远程办公请直接购买 tv 企业授权
beginor
2020-03-13 13:00:04 +08:00
frp 表示这锅不背, 请使用 stcp 模式。
ps1aniuge
2020-03-13 17:34:55 +08:00
38 楼内的脚本有个 bug,已经除掉。
fgpgy
2020-03-13 20:27:14 +08:00
最起码改个端口啊
NG6
2020-03-19 15:48:02 +08:00
@mahonejolla 你仔细看一下文档就知道了,可以当 VPN 用的,也可以做跳板来连接另一台主机,安全可控,全端口访问
commoccoom
2020-05-13 16:29:28 +08:00
目前用国内阿里云+frp 中转 rdp,更改用户名 端口 并且 阿里云上的 iptables 仅允许特点 ip 访问, 还装了一个 Duo Authentication for Windows Logon 配合 手机上的 app 做登录认证。使用半年了暂时没有发现问题。
gouchaoer
2020-07-22 17:55:05 +08:00
数据库怎么提权的?是你把许多机器的 root 的 ssh 都放到数据库了?
hanxiV2EX
2021-03-26 16:09:46 +08:00
impig33
2021-05-11 17:52:02 +08:00
威 p 恩好,不让你用啊
justaname
2021-11-11 17:48:54 +08:00
@nicevar 问题是网络上有无数的主机 IP ,哪怕是脚本扫描扫几个固定端口和扫整个六万多个端口成本完全不在数量级,大部分攻击者除非有特定网段的针对目标,不然肯定扫固定端口呀,每天扫一万个目标和扫一百万个目标肯定是选前者的多

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/652129

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX