自己在 VPS 上安装一台 win2008 跑自己的小脚本,几乎每次过一段时间就被黑,被投诉。。。
想问一下大家有简单一些的 windows 安全加固的批处理脚本?屏蔽 445 端口等,取消共享之类的?
因为不是正式跑业务的 VPS,不想安装大型安全软件
先谢谢啦
1
f2f2f Jun 2, 2018
目测开了远程桌面吧? 3389 关掉
|
2
Keyblade Jun 2, 2018
建议去百度知道提问
|
4
cctv6 Jun 2, 2018 via iPhone
打开防火墙
安装更新补丁 |
9
oh Jun 2, 2018 via iPhone
@jsjcjsjc 批量扫单个 3389 和批量扫 65535 个端口的差别可大了,3389 必须换掉这是服务器安全加固第一步,你去找安全脚本也会有这个
|
10
chenyifeng Jun 2, 2018
|
11
crab Jun 2, 2018
3389 默认端口换了,不换就会一直被跑密码的。
|
12
opengps Jun 2, 2018
安全组防火墙,只开通必须要用的端口,非强制性业务端口必须换掉,必然必然会遭到爆破
|
13
CEBBCAT Jun 2, 2018 via Android
呃,可以换到 Linux 吗?
|
14
Foolt Jun 2, 2018
默认端口是一定要改的,就这么一个操作可以避免大部分扫描机。
|
16
Admstor Jun 2, 2018 1.修改远程端口
2.内置防火墙打开,仅开通必要端口 3.更新请无比保持最新 记上基本可以保护 90%的骚扰 剩余的一些也可以用安全狗来加固一些就可以了 安全狗主要也是防火墙方面阻拦一些 CC 和 DDOS 攻击罢了 另外检查你的脚本是不是有问题 |
17
ZeoKarl Jun 2, 2018
我说装个 360 会不会被打🌚
|
18
jsjcjsjc OP @chenyifeng 这就是我写的,没基础,应该有更好的~~
|
19
StatLee Jun 4, 2018
不要装 360、电脑管家、安全卫士之类的 client 端安全软件;
其次,可以不打功能补丁,但是微软的安全补丁一定要打 |