老哥们,我被暴力破解了!我该怎么办?

2021-12-11 07:05:23 +08:00
 chengfeng1992

不是标题党。

发现问题

今天正在用着电脑,突然就锁屏了。

我立刻输入密码登录,屏幕分辨率有个调整的过程 (用过远程登录的老哥应该见过这种现象),猜测应该是被远程登录了。

设置情况

Windows LTSC 2019 (ver 1809)

刚重装系统不久,前几天装 LTSC 2021 蓝屏,就又装回了 2019 。

应该没用过什么垃圾软件,安装了火绒。

坐标北京。

机器一般 24 小时开机。

我没有把系统的用户名、密码告知他人,当然用户名很容易获取,密码设置的比较简单。

开启了远程桌面。路由器拨号,并设置了端口转发到机器的 3389 端口,以备不时之需。

事件管理器

事件管理器截图 https://imgur.com/a/O7bKE88

发现从 2021 年 12 月 9 日至今,一直在被暴力破解。 (之前的不清楚,前几天手贱清了系统日志)

暴力破解的 ip 来自世界各地,怀疑他们也是肉鸡。

部分 ip 如下:

庆幸与后怕

首先庆幸自己重装系统后没有开启 IIS 的 WebDAV ,重装前之前一直开着的,把机器当 NAS 用。

也庆幸自己半夜醒了,起来玩会电脑,早发现早治疗。

其实当个肉鸡,被挖矿、弹个广告啥的没什么,费点电的事,也很容易发现。当然事情肯定没那么简单。

但资料被窃、资料被加密就特别可怕。

可以说机器上有我所有的资料,包括但不限于十几年来的照片、各个网站的密码,甚至银行卡信息。

已经被成功远程登录,越想越后怕吧。

求助

老哥们,我该怎么办?!

毕竟工作什么的,偶尔还是需要远程下家里的电脑的。

躺床上用手机远程电脑 /WebDAV 看个视频也是挺方便的。

我先关机拔电源补会觉(毕竟还开了 WOL),希望老哥们能给出各种意见和建议。先提前感谢各位老哥!

当然有的老哥也需要看看自己的电脑和 NAS 有没有被黑。

17111 次点击
所在节点    信息安全
97 条回复
chengfeng1992
2021-12-11 12:16:49 +08:00
@aulay #16 其实我也做了 frp 的 STCP ,就是感觉手机远程起来不方便,才又开了直接远程。
chengfeng1992
2021-12-11 12:20:44 +08:00
@Livid #5
@ragnaroks #10
@villivateur #11
@sudoy #13
@dxgfalcongbit #14
@fantasylidong #19
@dxgfalcongbit #22 收到,各位大佬,我学习下这些组网方案。
chengfeng1992
2021-12-11 12:21:57 +08:00
@PatrickLe #15 大佬,您这密码怎么本地登录,只是远程登录吗
chengfeng1992
2021-12-11 12:24:43 +08:00
@czwstc #4 这一次我就改了,怕死了。亡羊补牢 ing...
chengfeng1992
2021-12-11 12:26:33 +08:00
@markgor #17 大佬几句话让我受益匪浅。感谢。
gefranks
2021-12-11 12:28:39 +08:00
说到底还是因为弱密码.
chengfeng1992
2021-12-11 12:36:08 +08:00
@gefranks #46 弱密码只是最短那块木板而已。看了楼上各位大佬的回复,发现问题还是挺多的。
dethan
2021-12-11 12:36:28 +08:00
来电启动+智能插座
chengfeng1992
2021-12-11 12:47:14 +08:00
@dethan wol 我确实是这么做的。 也在考虑组网方案了,wol 解决不了安全的问题。
dethan
2021-12-11 12:48:00 +08:00
@chengfeng1992 用的时候才开机,没啥问题啊 还省电
clickhouse
2021-12-11 12:48:21 +08:00
组网,上面各种软件也都说了,很多,我用的是 wireguard 。
HFX3389
2021-12-11 12:50:28 +08:00
@chengfeng1992 #41 我也是在想着 iPad 怎么 stcp....
geniussoft
2021-12-11 12:52:46 +08:00
@mscsky 公网 IP 也得过路由器,不做端口映射和 UPnP ,根本访问不了设备。
主要是运营商不想让你们做 mCDN ,恨不得把你们 NAT 全都互相彻底分开,直联不得。
0017
2021-12-11 12:54:22 +08:00
改端口立竿见影

说改端口没用的怀疑都是卧底,根本没人闲到搞全端口扫描......
HFX3389
2021-12-11 13:01:19 +08:00
@chengfeng1992 #41 而且很奇怪的是,我电脑的 stcp 连 RDP ,每个几秒就会断开连接....
HFX3389
2021-12-11 13:29:43 +08:00
结果好像我把版本更新成 0.38.0 就不会了.........好久没更新了...
mytsing520
2021-12-11 13:54:21 +08:00
向日葵
dicc
2021-12-11 14:00:04 +08:00
windows 本地策略,账号设置登录密码错误次数达到多少就锁定几分钟,然后密码强度高点,基本就不可破了
yangzzzzzz
2021-12-11 14:44:58 +08:00
先改个强密码和端口吧。
xavierskip
2021-12-11 17:10:17 +08:00
@PatrickLe #15 你不怕 0day 吗?换个端口更放心点。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/821458

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX