rdp 机器暴露公网实验结果

32 天前
 NevadaLi

一个月前,自费买了台 Windows server vps 让各位尝试进入并拿到桌面上的 key 文件。现在,一个月已到,没有人进入并拿到 key 。前情回顾请看:

https://tanronggui.xyz/t/1095021

在此宣布,使用 rdp 暴露机器在公网上没有任何问题。各位担心的漏洞也好,说 rdp 不靠谱也罢,事实证明,如果你的密码没有问题,根本不用担心机器的安全性,改端口这种减少攻击面的操作意义不大。

唯一说得上有些用的建议,不是什么改端口号和打补丁,而是尽量不要用 administrator 这个账号,原因是 Windows 自身的安全策略会导致多次尝试失败后锁账号,此时需要重启机器才可再次连上。

以下是关于一些常见情况的说明:

3284 次点击
所在节点    问与答
41 条回复
liuzimin
32 天前
“有人说我的机器没什么被看得上的东西”

我也觉得这种人挺搞笑的,建议上春晚。
COW
32 天前
配置 ssh 隧道了么,没有其他其他任何防护?
sampeng
32 天前
????一个月没事就是没事了??这个结论怎么得到的?
hash
32 天前
隔壁老王炫了 2 斤老白干出去兜风,安然回来后宣布酒后开车"没有任何问题"
Donaldo
32 天前
上次公网暴露并且黑的那个哥们是弱口令,这才是关键
Greenm
32 天前
你相信并且继续执行就好,多说无益,佛只渡有缘人
yzding
32 天前
你把 key 换成比特币私钥
v2tudnew
32 天前
这种是测试脚本攻击能否攻破 RDP ,互联网上 99.99%的个人机器都是无法确定具体价值,有一定参考价值。
cnyang
32 天前
@yzding 说到重点了,有价值的人不做无价值的事◔◡◔
allpass2023
32 天前
@sampeng

我开了 RDP 在公网(直接 3389 )有 1X 年了,只有 WIN2000 那时因为空密码的关系才听说过 RDP 的风险。
summerwar
32 天前
你再做一个实验,把金额提高到 100 万,然后再看。
dfdd1811
31 天前
一个月…我 18 年买的腾讯云,最早装的 winsercer08 ,就挂个 qq ,此后没办法升级到 12 版我记得是。到 24 年 9 月到期,别说升级了,都没怎么重启过…一直没问题,就是 rdp 连接
weijancc
31 天前
了解一下异地组网吧
gbadge
31 天前
奖金 1000 万,6 年不被入侵,才有说服力,你这都是啥
wtks1
31 天前
得打最新补丁,之前我有台 win7 的虚拟机 rdp 暴露在公网上,补丁打满还装了火绒,密码是强密码,还是被攻破了,这些没有支持的老系统是有很多可利用的漏洞的
wtks1
31 天前
至于有官方支持的系统进行 rdp 暴露,我从 16 年暴露到现在都没啥问题,补丁一直最新,杀毒软件也装上,从 win7 一路升级到 win10ltsc 都没啥问题
NewYear
31 天前
Windows 2012R2 腾讯云几年了 RDP 3389 还没被攻破。

哦对了,没有打补丁哦。
lsylsy2
31 天前
你在 Azure 买 Windows 虚拟机都是公网 RDP ,虽说 Azure 会鼓励你再购买额外的 VPN 等等,但你听说过 RDP 被大规模入侵吗?
这 IP 段可不要太好扫
byasm32
31 天前
楼上一堆半桶水+杠精,太可乐了
leon2023
31 天前
远程还是 vpn 吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1101770

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX