Inny port, większe bezpieczeństwo

Zmienienie numeru portu, na którym nasłuchuje usługa nie jest ani zbyt skuteczne, ani szczególnie polecane. Często jednak wystarczy, by zniechęcić potencjalnego włamywacza - zwłaszcza, gdy korzystamy z usługi Remote Desktop (Zdalne udostępnianie pulpitu).
Usługa zdalnego udostępniania pulpitu wykorzystywana jest zwykle do administracji komputerami, do których użytkownik nie ma fizycznego dostępu. Domyślnie nasłuchuje ona na porcie 3389, który nie dość, że jest sprawdzany przez Nmapa, to jeszcze wyraźnie wskazuje, że maszyna działa pod kontrolą systemu Microsoftu.

Jeżeli wystawiamy w Internecie Windows XP Professional lub Server 2003 z udostępnionym pulpitem i nie potrafimy zmodyfikować firewalla, żeby dopuszczał do 3389 tylko niektóre adresy IP, warto zmienić port, na którym usługa nasłuchuje.

Należy uruchomić Edytor rejestru i wejść do gałęzi HKLM\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp i zmienić PortNumber z 3389 na inną wartość. Warto wybrać port, który nie jest sprawdzany przez Nmapa, by utrudnić mu identyfikację systemu operacyjnego.

[Uwaga! Porada dotyczy tylko wymienionych w tekście systemów operacyjnych]
Tagi: rdp, remote desktop, zdalny pulpit
.. / Bezpieczeństwo / Bezpieczeństwo komputera osobistego : Narzędzia hakerskie
.. / Oprogramowanie / Systemy operacyjne / Systemy Windows : Windows XP
Ocena:
Twoja ocena:

Komentarze (7)

ram

31-03-2006 22:21

do west28 komus zapewne by się znudziło kłopot w tym ze porty zwykle skanują programy a te sie nie nudzą jedyna różnica bedzie taka ze troche póżniej dojdzie do portu ktory uswawiliśmy

nieie

31-03-2006 22:02

@wargod moze ustaw firewalla? ...

ruff

31-03-2006 20:02

wcale nie trzeba być komputerowym geniuszem http://www.insecure.org/nmap/data/nmap-services

wargod

31-03-2006 17:29

w tej postci ta porada nie działa. sprawdziłęm ja na 2003 server i próbowałem sei połaczyć w sieci lokalnej z XP pro i nie dawało rady nawiazac połączenie, apróbowałem juz w paru różnych ustawieniach. mam wrazenie ze czegos brakuje poprostu, ale walcze dalej z tym.

mikhail

31-03-2006 09:10

zmienienie? co to jest za kombinacja językowa? Skoro redaktorzy poważnego pisma używają takich sformułować, to czy można dziwić się pospolitym błędom ortograficznym, choćby "regóły" użytym w komentarzu powyżej?

west28

31-03-2006 07:35

z regóły ustawia się porty powyżej 60000 do górnej granicy 65535 :) ponieważ każde skanowanie zaczyna się od 1 komuś może się znudzić skanowanie pełnego zakresu....

radziejowa

31-03-2006 00:43

"Warto wybrać port, który nie jest sprawdzany przez Nmapa, by utrudnić mu identyfikację systemu operacyjnego." A skąd ja to mam wiedzieć ? Może ktoś podać o jakie porty idzie? Nie każdy jest komputerowym geniuszem ...

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »