V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
jsjcjsjc
V2EX  ›  云计算

大家有简单一些的 windows 安全加固的批处理脚本吗?一直被黑~

  •  
  •   jsjcjsjc · Jun 2, 2018 · 7081 views
    This topic created in 2899 days ago, the information mentioned may be changed or developed.

    自己在 VPS 上安装一台 win2008 跑自己的小脚本,几乎每次过一段时间就被黑,被投诉。。。

    想问一下大家有简单一些的 windows 安全加固的批处理脚本?屏蔽 445 端口等,取消共享之类的?

    因为不是正式跑业务的 VPS,不想安装大型安全软件

    先谢谢啦

    19 replies    2018-06-04 11:01:50 +08:00
    f2f2f
        1
    f2f2f  
       Jun 2, 2018
    目测开了远程桌面吧? 3389 关掉
    Keyblade
        2
    Keyblade  
       Jun 2, 2018
    建议去百度知道提问
    cctv6
        4
    cctv6  
       Jun 2, 2018 via iPhone
    打开防火墙
    安装更新补丁
    jsjcjsjc
        5
    jsjcjsjc  
    OP
       Jun 2, 2018
    @f2f2f 我的是 VPS 啊~~不开怎么连接啊~~
    19tj
        6
    19tj  
       Jun 2, 2018
    @jsjcjsjc 你可以改端口号啊,win 机不是都第一时间改端口么。。。
    f2f2f
        7
    f2f2f  
       Jun 2, 2018   ❤️ 1
    @jsjcjsjc 换端口
    jsjcjsjc
        8
    jsjcjsjc  
    OP
       Jun 2, 2018
    @f2f2f 效果不大,感觉对方是批量扫描 ip 的
    oh
        9
    oh  
       Jun 2, 2018 via iPhone
    @jsjcjsjc 批量扫单个 3389 和批量扫 65535 个端口的差别可大了,3389 必须换掉这是服务器安全加固第一步,你去找安全脚本也会有这个
    chenyifeng
        10
    chenyifeng  
       Jun 2, 2018
    crab
        11
    crab  
       Jun 2, 2018
    3389 默认端口换了,不换就会一直被跑密码的。
    opengps
        12
    opengps  
       Jun 2, 2018
    安全组防火墙,只开通必须要用的端口,非强制性业务端口必须换掉,必然必然会遭到爆破
    CEBBCAT
        13
    CEBBCAT  
       Jun 2, 2018 via Android
    呃,可以换到 Linux 吗?
    Foolt
        14
    Foolt  
       Jun 2, 2018
    默认端口是一定要改的,就这么一个操作可以避免大部分扫描机。
    likuku
        15
    likuku  
       Jun 2, 2018
    @jsjcjsjc 装 openssh-server 啊,仅 key 认证登陆,只开 22 口,用 ssh 端口映射服务器本地 3389 到你自己本地
    Admstor
        16
    Admstor  
       Jun 2, 2018   ❤️ 1
    1.修改远程端口
    2.内置防火墙打开,仅开通必要端口
    3.更新请无比保持最新

    记上基本可以保护 90%的骚扰

    剩余的一些也可以用安全狗来加固一些就可以了
    安全狗主要也是防火墙方面阻拦一些 CC 和 DDOS 攻击罢了

    另外检查你的脚本是不是有问题
    ZeoKarl
        17
    ZeoKarl  
       Jun 2, 2018
    我说装个 360 会不会被打🌚
    jsjcjsjc
        18
    jsjcjsjc  
    OP
       Jun 2, 2018
    @chenyifeng 这就是我写的,没基础,应该有更好的~~
    StatLee
        19
    StatLee  
       Jun 4, 2018
    不要装 360、电脑管家、安全卫士之类的 client 端安全软件;
    其次,可以不打功能补丁,但是微软的安全补丁一定要打
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3005 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 67ms · UTC 07:32 · PVG 15:32 · LAX 00:32 · JFK 03:32
    ♥ Do have faith in what you're doing.