Hướng dẫn đổi port Remote Desktop

whf

Super Moderator
Thành viên BQT
06/07/2013
797
1.308 bài viết
Hướng dẫn đổi port Remote Desktop
Thông thường các server Windows có thể truy cập bằng Remote Desktop qua port mặc định là 3389. Việc sử dụng port mặc định là một nguy cơ khi các hacker tấn công dò mật khẩu Remote Desktop server bằng phương pháp brute force (ví dụ: Cảnh báo chiến dịch phát tán mã độc mã hóa dữ liệu tống tiền W32.WeakPass nhắm vào các Server tại Việt Nam). Do đó khi sử dụng Remote Desktop để an toàn ngoài cách đặt mật khẩu mạnh, giới hạn IP, quyền truy cập, chúng ta có thể đổi port mặc định theo hướng dẫn sau:

  1. Kết nối server qua Remote Desktop
  2. Nhấn tổ hợp phím Windows + R
  3. regedit và nhấn Enter
  4. Truy cập đến key:
    Mã:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\
  5. Double click vào value PortNumber > click vào Decimal > nhập vào số port cần thay đổi > OK

    upload_2019-2-17_22-58-56.png
  6. Thiết lập firewall accept port mới thay đổi
  7. Thoát Registry Editor và restart server
Lưu ý:
  1. Việc thay đổi cổng cần tránh xung đột với các dịch vụ khác (80, 443, 3306...)
  2. Cần cấu hình accept port mới đổi để tránh không thể truy cập
  3. Theo kinh nghiệm của mình nên tránh đổi sang các cổng dễ đoán gần/tương tự cổng mặc định ví dụ: 3388, 3390, 3391, 3398...
 
Em bổ sung thêm một số cách nữa như: Tắt trong cấu hình của firewall hoặc propreties my computer
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: whf
Comment
Các mod cho mình hỏi trong trường hợp không muốn tắt RDP mà mở cổng khác. Vậy nếu bị scan port thì cổng mới được mở cho RDP liệu có bị phát hiện dùng cho dịch vụ đó.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: HustReMw
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: whf and xseovn
Comment
Các mod cho mình hỏi trong trường hợp không muốn tắt RDP mà mở cổng khác. Vậy nếu bị scan port thì cổng mới được mở cho RDP liệu có bị phát hiện dùng cho dịch vụ đó.

Nếu bị scan port vẫn có khả năng dò ra, tuy nhiên kinh nghiệm của mình thì thường hacker sẽ tấn công hàng loạt ip với port mặc định 3389 hoặc 3390 trên diện rộng để có nhiều "nạn nhân" hơn.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: o0phantom0o
Comment
Bên trên